Visite também: UnderLinux ·  VivaOLinux ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Site MySQL.com é invadido de novo, e usado para distribuir malware

Até o fechamento deste post a Oracle ainda não havia comentado oficialmente a situação. Veja também a notícia de março: Site oficial: MySQL.com invadido via… SQL injection.

Via idgnow.uol.com.br:

O site do banco de dados de código aberto MySQL foi invadido e usado para injetar malware nos computadores dos visitantes do portal nesta segunda (26).

A fornecedora de segurança Armorize percebeu o problema por volta das 5 da manhã (9h, no horário de Brasília). Os crackers instalaram um código JavaScript que disparou uma variedade de ataques contra os navegadores dos visitantes. Com isso, os internautas com versões não-atualizadas de navegadores ou programas Adobe Flash, Reader ou Java sem correções podem ter sido infectados com o software malicioso.

• Publicado por Augusto Campos em 27/09/2011 às 8:00 am
• Link direto para este post: http://br-l.org/!36305
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração

Comentários dos leitores para “Site MySQL.com é invadido de novo, e usado para distribuir malware”

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Em algumas notícias os comentários são exibidos de forma paginada, com links abaixo do formulário de inserção de novo comentário. Leia os Termos de uso do BR-Linux.

  1. André Moraes (usuário não registrado) em 27/09/2011 às 9:03 am

    “Os hackers que atacaram o MySQL.com em março”
    Até sites especializados não conseguem distinguir entre cracker/hacker.

    “Fundação Linux foi forçada deixar uma série de sites off-line, incluindo Kernel.org Linux.com e depois de um problema parecido”
    Até aonde se sabe o problema no site da fundação Linux foi mais complicado, pois houve aumento de privilégios o que pode representar um bug em algum dos softwares de lá. [flame]No MySQL.com devem ter deixado a senha root/root[flame].

    “Ele acredita que o código malicioso estava no site há menos de um dia.”
    Apenas uma suposição, mas 1 dia no site do MySQL deve ter infectado muita gente, sobretudo considerando que existem muitos usuários Windows para o MySQL.

    O pessoal da Oracle tá precisando aumentar o salário dos sysadmins e fazer uma reciclagem. :-D

  2. Nao seja tao critico (usuário não registrado) em 27/09/2011 às 9:44 am

    Andre nao seja tao critico. Jornalistas sao jornalistas sabe? Aquela profissao cuja formacao deixou de existir. Nao espere muita coisa.
    O problema foi parecido no sentido em que (1) linux foundation teve site (e infra) comprometidos e esse comprometimento (2) pode ter impactado uduarios finais desses sites, seja visitando o site no caso do mysql, seja baixando codigo ou tendo conta no caso dos lx foundation. Cracker e hacker sao em essencia coisas parecidas. Nao da pra gente brigar contra essa confusaonsimplesmente porque ainda que a midia, quem mais gera essa confusao, seja formada por jornalistas kkk eles nao estao totalmente errados. Apesar do nem todo hacker ter alguma coisa de cracker, a maioria dos crackers tem sim algo de hacker. Hacking por definicao vem de modificacao tecnica de conhecimento elaborado. Da mesma forma quenonLinux surgiu de um hacking do minix, um exploit de kernel que eleva privilegios como o full-nelson.c (meu chute pra linux foundation) demanda de conhecimento e tecnica de hacking. Alguns cracks sao bem elaborados e nao da pra nao dizer que tem hacking envolvido. Assim sendo hacker eh mais romantico literariamente falando wue cracker, entao a midia escrita vai sempre preferir. Inadimissivel eh chamar script kid de hacker pq esse nao tem credito tecnico. O cracker tem, ele eh hacker de alguma forma. E por ultimo [/flame] fecha a tag, vc abriu 2x kkkk
    Desculpa hehe so passando o tempo
    Abcs

  3. bsduser (usuário não registrado) em 27/09/2011 às 10:26 am

    eu so vou ficar preocupado MESMO quando, e se…, invadirem o Openbsd… ai sim a coisa vai ficar feia..

O prazo para comentar neste post já expirou - visite a capa do site para posts mais recentes.