บริษัทด้านความปลอดภัย Armorize ได้รายงานเรื่องเว็บไซต์ MySQL ถูกเจาะเมื่อประมาณ 11 โมงเช้าของวันจันทร์ (เวลามาตรฐานแปซิฟิก) โดยผู้ไม่ประสงค์ดีได้ทำการติดตั้งโค้ด JavaScript และโจมตีผู้เยี่ยมชมเว็บไซต์ผ่านทางช่องโหว่ของตัวเบราว์เซอร์ในหลายๆ ช่องทาง เช่น ช่องโหว่จากเบราว์เซอร์ในเวอร์ชั่นเก่า หรือตัวติดตั้งเสริมอย่าง Adobe Flash, Adobe Reader และ Java ที่ไม่ได้อัพเดต เป็นต้น
นาย Wayne Huang ซีอีโอบริษัท Armorize ออกมาบอกว่าประเด็นเรื่องโปรแกรมอันไม่พึงประสงค์ (malware software) ได้ถูกถอดออกแล้วในเวลาไม่ถึง 1 วัน เพียงแต่ในตอนนี้ทีมของเขายังไม่ทราบรายละเอียดถึงการกระทำที่ไม่หวังดีนี้ ซึ่งโดยปกติแล้วอาชญากรไซเบอร์จะขโมยรหัสผ่านของผู้ใช้, ขึ้นโฆษณาหลอกให้ผู้ใช้คลิก หรือสร้าง Botnet จากเครื่องผู้ใช้
ในขณะนี้บริษัท Oracle ซึ่งเป็นผู้ดูแลเว็บไซต์ MySQL.com ยังคงไม่แสดงความคิดเห็นแต่อย่างใด
ที่มา: armorize ผ่าน Computerworld
Comments
ขอบคุณครับ :)
Katinrun ชุมชน Blockchain Developer แห่งแรกในไทย
งามหน้ากันเลยทีเดียว ผมอยากให้ oracle DB โดนเจาะยัง :) ผลประกอบการน่าจะดิ่งเหวลงบ้าง
ลองค้นหา คนชื่อ Tinkode ดูครับ oracle ก็โดน นาซ่า ก็โดน ส่วนนาซ่า FTP file
ฮ่วย
วินโดว หรือ ลีนุกซ์นั่น
ไม่รู้ไปเจาะเขาทำไม
ดีเหมือนกัน มันจะไดีเรียนรู้และหาทางแก้ไขให้ดีขึ้น ยอมรับว่าคนเจาะเขาเก่งจริงๆ
ข่าวต่อไป
แฮคเกอร์ที่แฮคเว็บได้เปิดเผยถึงวิธีการแฮค ว่าทำผ่านช่องโหว่ของ sql injection
^^
~ HudchewMan's Station & @HudchewMan~
ถ้าเป็นงี้จริงจะ EPIC FAIL มาก
** ซ้ำ ขออภัยครับ **
~ HudchewMan's Station & @HudchewMan~