SQL injection убива

June 10th, 2009 от singu

…буквално.

Малко предистория: Kloxo/Lxadmin е виртуализационен/хостинг софтуер, разработван от индийската фирма LxLabs. Софтуера е използван на повече от 30 000 сървъра за предоставяне на евтини хостинг услуги.След като беше публикуван експлойт в milw0rm, заедно с 23 други уязвимости, хакери използваха SQL injection, за да изтрият близо 100 000 сайта, повечето от които са нямали бекъп.

В резултат от негативният PR, LxLabs започва да губи сделки, а  основателя  K. T. Ligesh е намерен мъртъв при обстоятелства, предполагащи самоубийство в понеделник.

Подобни статии:

  1. Хакване на сайт на NASA чрез SQL injection
  2. Какво е SQL Injection ?
  3. SQL Injection
  4. Сайт на Symantec хакнат
  5. SQL injection колата

2 коментара

  1. dzver пише:

    То като ги четеш тия грешки и наистина да ти иде да се гръмнеш.

  2. tL_ пише:

    то, като четеш кой го е писал тоя софтуер (индийци) ти идва да се гръмнеш…

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.