LinuxParty

NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
 
Según F-Secure, más de 500.000 servidores web en todo el mundo, incluidos algunos de las Naciones Unidas y el Gobierno británico, han sido víctimas de una inyección de SQL. El ataque utiliza una inyección de SQL para redirigir los clientes a un javascript malicioso en nmidahena.com, aspder.com o nihaorr1.com, que utilizan otra serie de exploits para instalar un troyano en el ordenador del cliente. Según es habitual, los usuarios de Firefox con NoScript están seguros ante este ataque, como cliente, pero los administradores en el lado del servidor, deben estar atentos de no sufrir ataques de inyección. Brian Krebs tiene en su writeup un decente Post acerca de Seguridad, Dynamoo tiene una lista de algunos de los perfiles de los sitios que ha sido hackeados, y para la diversión por si usted puede ver algunos de los administradores de IIS o tiene algún entorno IIS y fuera vulnerable al ataque.

Enlaces:
victims of a SQL injection.

Pin It

Escribir un comentario


Código de seguridad
Refescar



Redes:



 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

Probablemente te niegues, pero.. ¿Podrías ayudarnos con una donación?


Tutorial de Linux

Filtro por Categorías