اختراق موقع MySQL.com
تقييم المستخدمين: / 8
عاديممتاز 
الكاتب زيد القريشي   
الثلاثاء, 29 مارس 2011 01:01

قام هاكرز رومانيين باختراق موقع MySQL.com و سيرفرات شركة Oracle يوم الأحد الماضي و المصادف 27/3/2011  باستخدام ثغرة SQL injection في أحد تطبيقات الويب الموجودة في الموقع.



قام هاكرز رومانيين يطلقون على نفسهم أسم TinKode و Ne0h باختراق السيرفرات المستضيفة لموقع MySQL.com حيث تم اختراق الموقع الرسمي بالاضافة الى المواقع الفرنسية و الالمانية و الايطالية و اليابانية الخاصة بسيرفر قواعد البيانات الشهير MySQL.

صرح المخترقون بانهم استطاعو الوصول الى معلومات حساسة في قاعدة بيانات الموقع عن طريق استغلال ثغرة SQL injection في أحد التطبيقات الموجودة في الموقع , أي أن الاختراق جاء بسبب ثغرة في تطبيق ويب معين و ليس بسبب ثغرة في سيرفر MySQL المستخدم و المنتشر بشكل كبير في الويب , لذلك فلا داعي للقلق اذا كنت أحد مستخدمي خادم MySQL.

بالاضافة الى ذلك فقد قام المخترقون بنشر معلومات حسابات مدراء موقع MySQL.com بما فيها حساب مدير الانتاج Robin Schumacher و حساب Kaj Arnö نائب رئيس مجتمعMySQL.com و غيرهم.

من الجدير بالذكر أن هذه الثغرة ليست الأولى في موقع MySQL.com , ففي شهر يناير الماضي قام TinKode بنشر ثغرة من نوع cross site scripting - XSS على نفس النظاق.

 

التعليقات (16)Add Comment
Loser Zero
...
أرسلت بواسطة: Loser Zero في March 29, 2011
اس كيو ال اصبحت خطيره ع المواقع الكبيره وزي مشفنا فجاه مواقع كتيره اخترقت باس كيو ال مكنش حد متوقعه بس المشكله معنو اختراق هههههههه بس كنت اتمنا انو يكون عربي بس لو كان عربي الي عمل كده كان زمانو عامل منتدي وقاعد يتباها بقي ههههههههههههه مشكلتنا غريبه بجد في روسيا الهكرز بيشتغلو بطرق حلوه جدا وافكار
ده غير انهم بيبقو مجموعات ومش بيستقلو بحد ع العموم الي يعيش يامه يشوف واعتقد ان جوجل هيجلو زمن ونلاقي اندكسه عليه
Mr.FaHaD
...
أرسلت بواسطة: Mr.FaHaD في March 29, 2011
اقول ياشباب من عنده سيرفر بيفروست مشفر هههههههههههههههههههههههه اقول مالت بس
Mr.FaHaD
...
أرسلت بواسطة: Mr.FaHaD في March 29, 2011
ايه صح اي واحد عنده سيرفر بيفروست مشفر يرسله لي برايفت هههههههههههههههههههههههههه احلى تحيه للاتراك والرومانيين والروس والصينيين والمغاربه اساطير الهكر في العالم بلا منــأزع
BlzOfHK
BlzOfHK
أرسلت بواسطة: BlzOfHK في March 29, 2011
مؤخراً وبحسب ما رأيت و من خلال تجربتي البسيطة :
إن أغلب المواقع (مبرمجي المواقع ) قد تنبهو بشكل كبير لثغرات الحقن ..
لكن المشلكة لاتزال قائمة في أماكن الموقع التي لا يتوقّع المبرمج أن يحدث حقن بها.
وهنا أحب أن أوه إلى مشكلة استخدام الأجاكس الكبيرة .
المشكلة ليست بالأجاكس بحد ذاتها ,بل في المبرمج .
ســامي
......
أرسلت بواسطة: ســامي في March 29, 2011
شئ عادي و متوقع لانها تغرة العصر وتطورها امر منتظر









هشام الاشول
اختراق موقع MySQL.com
أرسلت بواسطة: هشام الاشول في March 29, 2011
الف الف شكر يابرانس
Crypto seven
...
أرسلت بواسطة: Crypto seven في March 29, 2011
تم قنص الشركة الام، هدا تحدي كبير جدا،حتى الشركات المبرمجة لم تستطع حماية نفسها،
مشكور على الموضوع الجميل اخ زيد القريشي
نادر
...
أرسلت بواسطة: نادر في March 29, 2011
الحمدلله ان الثغرة كانت باحد تطبيقات الويب
M.B.O
...
أرسلت بواسطة: M.B.O في March 29, 2011
امر عادي لا داعي لتكبير الموضوع
ولا على قولت المثل لا طاح الجمل كثرة سكاكينة
امر عادي وجدوا ثغرة واخترقوا الموقع ورجع الان الموقع احسن من الاول
مدري بعض الناس كيف يفكروا
زيد القريشي
...
أرسلت بواسطة: زيد القريشي في March 30, 2011
الأمر ليس بالطبيعي فكما ذكرت فقد تمكن المخترقين من الوصل الى معلومات مدراء موقع MySQL.com أشهر خادم SQL في العالم !!
Loser Zero
...
أرسلت بواسطة: Loser Zero في March 30, 2011
من هنا ياتي الخوف

ماذا اخذو بعد الاختراق وما هي طبيعه المعلومات
او مكنيات تحكمهم وما هدفهم
اعتقد انهم ليسو اطفال ليعلقو اندكسه فقط يوجد شيء خفي سنعلمهو عندما يحدث
Hit-Man
...
أرسلت بواسطة: Hit-Man في March 30, 2011
و الله قوية خصوصا الوصول الى معلومات الاداريين بالموقع
و الله قوية هده أخي
BlzOfHK
BlzOfHK
أرسلت بواسطة: BlzOfHK في March 30, 2011
كان بإمكانن ببضع حركات بسيطة .. يعطلو أي استخدام للثغرة حتى مع وجود الحقن !
كتوقيف قاعدة بيانات information_schema ..
إعطاء أسماء صعبة جدا للجداول والأعمدة .. ( خاصة الجداول)
Azoz
!! SQL injection؟؟ ماتخلى الموواقع من هالثغره ’ !!
أرسلت بواسطة: Azoz في April 28, 2011
مآفيه موقع خآلي من الثغرآت ,, قآلهآ(( بآد هكرز ع عهد تريآق )) , متى تصير الاخبآر ,, قام هكرز عرب !! .. ليه دائم رومانين وروسين والمانين وفرنسين وغيره ,,, ؟؟ :) اشكرك اخوي زيد تحياتي لك،
القعقاع
من يعمل يخطئ
أرسلت بواسطة: القعقاع في June 04, 2011
امر طبيعي يا جماعة من يعمل يخطئ وشركة اوركل كبيرة والاكواد في الموقع كتيرة
ربما سهوافي منطقة معينة
لكن العيب انها شركة كبيرة لذلك وجب ان تزيد عمليات الفحص على موقعها

muha
...
أرسلت بواسطة: muha في July 05, 2011
والله موقع متخصص بقواعد البيانات وبيخترقوة من قواعد البيانات والله هاي فضيحة للموقع هههههههههههههههههههههههههه

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets