顯示廣告
隱藏 ✕
※ 本文為 Knuckles 轉寄自 ptt.cc 更新時間: 2011-09-29 03:34:31
看板 Gossiping
作者 yoyodiy (藏頭文大師)
標題 [新聞] MySQL官網被掛惡意程式
時間 Wed Sep 28 23:29:27 2011




1.新聞連結:
http://www.ithome.com.tw/itadm/article.php?c=69938



2.新聞內文:
雖然MySQL很快就清除該惡意程式,阿碼科技仍警告用戶最好變更MySQL所使用的密碼,
Sucuri也指出,惡意程式mwjs159通常用來竊取FTP軟體的帳號密碼。

阿碼科技表示,MySQL官方網站遭駭客入侵,網頁中被插入惡意iframe,導致開啟該網站
的使用者被感染惡意程式。另一家資安公司Sucuri則指出該惡意程式為mwjs159。目前
MySQL已經修復網站,移除該惡意iframe。

同時間資安公司趨勢科技也指出,在俄羅斯的地下論壇中,出現駭客透過ICQ兜售MySQL及
其相關網站的root權限,售價從3000美元起跳。

阿碼科技指出,當使用者連結到MySQL.com時,瀏覽器會在背景中被導向一個位於美國佛
羅里達州的伺服器,其駭客套件BlackHole再轉向到一個位於瑞典的網站,該網站會在使
用者不知情的狀況下,感染瀏覽器的擴充套件如PDF、Flash、Java等。


雖然MySQL很快就清除該惡意程式,阿碼科技仍警告用戶最好變更MySQL所使用的密碼,
Sucuri也指出,惡意程式mwjs159通常用來竊取FTP軟體的帳號密碼。

近來已經有多個開放源碼網站遭到入侵,例如GNU Savannah、Apache、osCommerce、
Linux及其核心系統等,其中Linux相關網站還未修復,而MySQL本身也在今年三月間,曾
與SUN多個網站同時被駭。媒體認為駭客可能想藉由修改開放源碼軟體置入後門,增加對
網路的控制。(編譯/沈經)




3.備註:
PTT也有中嗎?  Linux這麼常被入侵 又是文字介面  還是Windows 好用又安全

--
因為離心臟最近 制服可是伴隨整個高中時代的唷,
所以呢,第二顆鈕釦凝聚了那個人的所有感情。

『兩個人的距離越親密,第二顆鈕扣的距離就越遙遠。』


--
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 125.224.240.122
PPP720817:求婚大作戰1F 09/28 23:30
nvidia:我都用oracle 尊榮不凡2F 09/28 23:30
summerkof:駭客透過ICQ 這傢伙挺懷舊的3F 09/28 23:31
yourdaddy:用excel才是真強者4F 09/28 23:31
push1997:其實這種不是新聞~資安通報每週都有取資不盡用之不竭呀~5F 09/28 23:36
Ieesmart:用access才是真強者6F 09/28 23:36
ZMittermeyer:用檔案IO存取純文字來充當資料庫才是真強者7F 09/28 23:37
push1997:按錯2了..等下補回來8F 09/28 23:38
marsantony:推文看起來很像是噓啊XD9F 09/28 23:39
push1997:就當成紅的明顯:D10F 09/28 23:41
drkkimo:mysql在我的印象裡就是個toy  DB  不過現在應該有變好11F 09/28 23:41
bignoob:樓上多久沒用MySQL了12F 09/28 23:55
tinlans:我都沒連網站的,FreeBSD 跟 Gentoo 都會自己 fetch...13F 09/28 23:55
ccmccmccm:這篇新聞應該有個地方有錯 駭客應該是用irc 不是icq14F 09/29 00:12
pichubaby:to ZM 你想表達的是二進位吧?15F 09/29 00:39
stranck:看到你 3. 我就笑了16F 09/29 00:43
stranck:mysql 是 sun 的,sun 是 oracle 的 ...

--
※ 看板: NEWS 文章推薦值: 0 目前人氣: 0 累積人氣: 171 
作者 yoyodiy 的最新發文:
點此顯示更多發文記錄
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇
看板名稱: 確定(Enter) 取消(Esc) 搜尋(Space)
查詢帳號: 確定(Enter) 取消(Esc) 搜尋(Space)
搜尋: m)m文 b)進板 c)未分類 a)作者 /)標題 q)取消?[q]

搜尋 送出(Enter) 取消(Esc)

回覆文章至: f)看板 m)作者信箱 b)兩者皆是 q)取消?[f]
要引用原文嗎? y)引用原文 n)不引用 a)全部回覆 r)複製原文 q)取消?[y]
轉錄本文章於看板: 1)使用連結 2)使用複製 q)取消 ?[1]
轉寄至站內信箱於使用者: 確定(Enter) 取消(Esc)
轉寄至站內信箱於使用者: 確定(Enter) 取消(Esc)
修改文章標題為: 確定(Enter) 取消(Esc)
修改文章標題為: 確定(Enter) 取消(Esc) 全部(a)

確定要刪除這篇文章?(可按大U救回) 確定(Enter) 取消(Esc)

刪除理由:

確定(Enter) 取消(Esc)
加到這個分類: 確定(Enter) 下一層(→) 回上層(←) 取消(Esc)
你覺得這篇文章: 1)真讚 2)真瞎 q)取消?[1] (再選一次即可收回)
你覺得這篇文章: 1)值得推薦 2)表示反對 3)單純註解 q)取消?[3]
guest
預覽(Enter) 取消(Esc)
上傳圖片
按ctrl+Enter可輸入下一行。
guest
確定要送出? 確定(Enter) 取消(Esc) 繼續(e)
搜尋: 送出(Enter) 取消(Esc)

▏▎▍▌▋▊▉ 請按任意鍵繼續