Unbeantwortete Themen | Aktive Themen Aktuelle Zeit: Mi 23. Mai 2012, 05:41




Auf das Thema antworten  [ 1 Beitrag ] 
MySQL-Site angeblich gehackt – via SQL Injection 
Autor Nachricht
Haupt Site Admin

Registriert: Do 16. Apr 2009, 18:52
Beiträge: 3153
Wohnort: Rostock
UNREAD_POST MySQL-Site angeblich gehackt – via SQL Injection
MySQL-Site angeblich gehackt – via SQL Injection

Am Wochenende veröffentlichte ein Unbekannter auf einer Sicherheits-Mailingliste
Details zu Struktur und Inhalten der Datenbanken der Website des Datenbank-Herstellers MySQL.
An die Informationen gelangte er angeblich über eine Sicherheitslücke auf der Website MySQL.com.

Bei der Schwachstelle handelt es sich nach Angaben des Hackers um ein Blind-SQL-Injection-Problem.
Das ist sozusagen der Super-GAU für Web-Server, da damit über eine öffentliche Web-Seite Zugriff auf deren kompletten Datenbestand möglich ist.
SQL Injection ergibt sich, wenn man in Benutzereingaben SQL-Befehle so einbetten kann, dass sie der Web-Server danach an die Datenbank weiterleitet.

Von Blind SQL Injection spricht man, wenn das Resultat der Datenbank-Operation nicht angezeigt wird – der Angreifer also blind operieren muss.
In solchen Fällen greifen Hacker oft zu dem Trick, Ja/Nein-Fragen an die Datenbank zu stellen und dafür zu sorgen,
dass etwa ein Ja mit einer zeitaufwendigen Operation gekoppelt wird.
Dann kann er an der Dauer, bis die Antwortseite erscheint, ablesen, wie die Antwort ausgefallen ist.

Die veröffentlichten Daten enthalten unter anderem auch Passwort-Hashes für Datenbank-Zugänge;
zum Teil sind im Internet auch bereits die zugehörigen Klartext-Passwörter aufgetaucht.
Eine Stellungnahme des seit einiger Zeit zu Oracle gehörenden Datenbank-Herstellers steht noch aus.
Quelle des Berichts:
Quelle des Berichts


Mo 28. Mär 2011, 21:37
Profil Website besuchen
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Auf das Thema antworten   [ 1 Beitrag ] 

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.

Suche nach:
cron