SQL injection убива
…буквално.
Малко предистория: Kloxo/Lxadmin е виртуализационен/хостинг софтуер, разработван от индийската фирма LxLabs. Софтуера е използван на повече от 30 000 сървъра за предоставяне на евтини хостинг услуги.След като беше публикуван експлойт в milw0rm, заедно с 23 други уязвимости, хакери използваха SQL injection, за да изтрият близо 100 000 сайта, повечето от които са нямали бекъп.
В резултат от негативният PR, LxLabs започва да губи сделки, а основателя K. T. Ligesh е намерен мъртъв при обстоятелства, предполагащи самоубийство в понеделник.
Tweet
Подобни статии:




June 10th, 2009 at 23:55
То като ги четеш тия грешки и наистина да ти иде да се гръмнеш.
October 11th, 2009 at 14:18
то, като четеш кой го е писал тоя софтуер (индийци) ти идва да се гръмнеш…