Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Site MySQL.com é invadido de novo, e usado para distribuir malware

Até o fechamento deste post a Oracle ainda não havia comentado oficialmente a situação. Veja também a notícia de março: Site oficial: MySQL.com invadido via… SQL injection.

Via idgnow.uol.com.br:

O site do banco de dados de código aberto MySQL foi invadido e usado para injetar malware nos computadores dos visitantes do portal nesta segunda (26).

A fornecedora de segurança Armorize percebeu o problema por volta das 5 da manhã (9h, no horário de Brasília). Os crackers instalaram um código JavaScript que disparou uma variedade de ataques contra os navegadores dos visitantes. Com isso, os internautas com versões não-atualizadas de navegadores ou programas Adobe Flash, Reader ou Java sem correções podem ter sido infectados com o software malicioso.


• Publicado por Augusto Campos em 2011-09-27

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

    André Moraes (usuário não registrado) em 27/09/2011 às 9:03 am

    “Os hackers que atacaram o MySQL.com em março”
    Até sites especializados não conseguem distinguir entre cracker/hacker.

    “Fundação Linux foi forçada deixar uma série de sites off-line, incluindo Kernel.org Linux.com e depois de um problema parecido”
    Até aonde se sabe o problema no site da fundação Linux foi mais complicado, pois houve aumento de privilégios o que pode representar um bug em algum dos softwares de lá. [flame]No MySQL.com devem ter deixado a senha root/root[flame].

    “Ele acredita que o código malicioso estava no site há menos de um dia.”
    Apenas uma suposição, mas 1 dia no site do MySQL deve ter infectado muita gente, sobretudo considerando que existem muitos usuários Windows para o MySQL.

    O pessoal da Oracle tá precisando aumentar o salário dos sysadmins e fazer uma reciclagem. :-D

    Nao seja tao critico (usuário não registrado) em 27/09/2011 às 9:44 am

    Andre nao seja tao critico. Jornalistas sao jornalistas sabe? Aquela profissao cuja formacao deixou de existir. Nao espere muita coisa.
    O problema foi parecido no sentido em que (1) linux foundation teve site (e infra) comprometidos e esse comprometimento (2) pode ter impactado uduarios finais desses sites, seja visitando o site no caso do mysql, seja baixando codigo ou tendo conta no caso dos lx foundation. Cracker e hacker sao em essencia coisas parecidas. Nao da pra gente brigar contra essa confusaonsimplesmente porque ainda que a midia, quem mais gera essa confusao, seja formada por jornalistas kkk eles nao estao totalmente errados. Apesar do nem todo hacker ter alguma coisa de cracker, a maioria dos crackers tem sim algo de hacker. Hacking por definicao vem de modificacao tecnica de conhecimento elaborado. Da mesma forma quenonLinux surgiu de um hacking do minix, um exploit de kernel que eleva privilegios como o full-nelson.c (meu chute pra linux foundation) demanda de conhecimento e tecnica de hacking. Alguns cracks sao bem elaborados e nao da pra nao dizer que tem hacking envolvido. Assim sendo hacker eh mais romantico literariamente falando wue cracker, entao a midia escrita vai sempre preferir. Inadimissivel eh chamar script kid de hacker pq esse nao tem credito tecnico. O cracker tem, ele eh hacker de alguma forma. E por ultimo [/flame] fecha a tag, vc abriu 2x kkkk
    Desculpa hehe so passando o tempo
    Abcs

    bsduser (usuário não registrado) em 27/09/2011 às 10:26 am

    eu so vou ficar preocupado MESMO quando, e se…, invadirem o Openbsd… ai sim a coisa vai ficar feia..

    Junin (usuário não registrado) em 27/09/2011 às 10:31 am

    Já dizia a sábia ex-ministra: “Relaxa e goza” :P

    Weber Jr. (usuário não registrado) em 27/09/2011 às 11:43 am

    “Jornalistas sao jornalistas sabe? Aquela profissao cuja formacao deixou de existir. Nao espere muita coisa.”

    A formação continua a existir, o diploma que não é mais necessário.

    E como a qualidade do jornalismo andava em baixa muito antes da dispensa do diploma, acho acertado, que se distingua o profissional por sua qualidade pessoal. ;)

    Renato Queiroz (usuário não registrado) em 27/09/2011 às 12:29 pm

    @bsduser

    Pior que invadir um sistema rodando openBSD, já inseriram código malicioso no próprio sistema

    Marcos (usuário não registrado) em 27/09/2011 às 4:12 pm

    “E como a qualidade do jornalismo andava em baixa muito antes da dispensa do diploma, acho acertado, que se distingua o profissional por sua qualidade pessoal. ”

    Mas sempre distinguiram pela qualidade profissional E diploma, agora apenas cortaram o último. Qualquer um de nós que já postou algo na web podemos nos intitular jornalistas.

    Paulo Manoel (usuário não registrado) em 27/09/2011 às 6:47 pm

    @Renato Queiroz
    Isso foi nos anos 90/não foi realmente comprovado e esse código já nem existe mais.

    Weber Jr. (usuário não registrado) em 27/09/2011 às 7:11 pm

    Marcos

    “Mas sempre distinguiram pela qualidade profissional E diploma, agora apenas cortaram o último. Qualquer um de nós que já postou algo na web podemos nos intitular jornalistas.”

    Mas a idéia é de que não se exija (legalmente, porque na prática exigem) diploma para trabalhar em um jornal.

    Não sei se aplica ainda, mas um fotógrafo precisava de diploma de jornalismo para trabalhar em jornal. Absurdo.

    E o mesmo vale para Informática, tenho diploma de Ciência da Computação, mas sou contra reserva de mercado por diploma.

    André Moraes (usuário não registrado) em 28/09/2011 às 9:24 am

    É difícil não ser critíco nesse caso.
    1-> Se fosse o roteiro de uma novela da Globo eu iria apenas achar engraçado a confusão de termos mas um site de notícias tecnológicas não saber essa distinção básica é dureza d+.

    bill (usuário não registrado) em 28/09/2011 às 12:09 pm

    e a discussão sobre as vunerabilidades de server linux se tornou em um flame war sobre jornalistas…
    boa…

    Bremm (usuário não registrado) em 28/09/2011 às 5:22 pm

    @bill

    Falar sobre “sql injection” no tópico “MySQL” não é nenhuma novidade (inclusive nas anedotas).

    http://xkcd.com/327/

Este post é antigo (2011-09-27) e foi arquivado. O envio de novos comentários a este post já expirou.