close

Iniciar Sesión

¿Quiere registrarse? Regístrese aquí
Top Panel
Panel Superior
Top Panel

Acceder

Ingresar datos:





¿Recuperar clave?
¿Quiere registrarse? Regístrese aquí
Image
Nombre:
Email:

eXponsor

Sindicación

Visitas

Hoy56
Ayer586
Semana2932
Mes11323
Todas122515

Picharras.Net

En Linea

Hay 2 invitados en línea
Más de 500.000 sitios web afectados por ataque masivo de inyección SQL PDF Imprimir E-Mail
Calificación del usuario: / 2
MaloBueno 
Escrito por NaPsTeR   
martes, 29 de abril de 2008
ImageUna alarmante escalada de ataques hacia servidores de MySQL al rededor del mundo se ha estado sucitando durante las últimas horas al rededor del mundo, ente los principales sitios atacados son sitios de organismos oficiales (Naciones Unidas, UNICEF, Department of Homeland Security, Servicio Civil del Reino Unido...), revistas (Redmond Magazine, Pocket PC Magazine...), empresas (Aeroflot...), etc, etc...


El mecanismo es el habitual. Se explota de forma masiva una vulnerabilidad peculiar de Microsoft IIS y Microsoft SQL Server para insertar javascript en los servidores afectados, que se sirve a los navegadores de sus visitantes de modo que éstos resultan redirigidos a otros sitios maliciosos, donde se ensayan diferentes exploits para varias vulnerabilidades conocidas, buscando instalar malware en sus máquinas.

ImageY también, como es habitual, están a salvo los usuarios de Firefox con NoScript...



Comentarios (0)Add Comment

No te de pena, deja tu comentario
quote
bold
italicize
underline
strike
url
image
quote
quote
smile
wink
laugh
grin
angry
sad
shocked
cool
tongue
kiss
cry
minimizar | agrandar

security code
Escribe los caracteres de la imagen


busy
 

Artículos relacionados


Creative Commons License
Esta publicacion está bajo una licencia de Creative Commons