Site MySQL.com é invadido de novo, e usado para distribuir malware
Até o fechamento deste post a Oracle ainda não havia comentado oficialmente a situação. Veja também a notícia de março: Site oficial: MySQL.com invadido via… SQL injection.
Via idgnow.uol.com.br:
O site do banco de dados de código aberto MySQL foi invadido e usado para injetar malware nos computadores dos visitantes do portal nesta segunda (26).
A fornecedora de segurança Armorize percebeu o problema por volta das 5 da manhã (9h, no horário de Brasília). Os crackers instalaram um código JavaScript que disparou uma variedade de ataques contra os navegadores dos visitantes. Com isso, os internautas com versões não-atualizadas de navegadores ou programas Adobe Flash, Reader ou Java sem correções podem ter sido infectados com o software malicioso.
“Os hackers que atacaram o MySQL.com em março”
Até sites especializados não conseguem distinguir entre cracker/hacker.
“Fundação Linux foi forçada deixar uma série de sites off-line, incluindo Kernel.org Linux.com e depois de um problema parecido”
Até aonde se sabe o problema no site da fundação Linux foi mais complicado, pois houve aumento de privilégios o que pode representar um bug em algum dos softwares de lá. [flame]No MySQL.com devem ter deixado a senha root/root[flame].
“Ele acredita que o código malicioso estava no site há menos de um dia.”
Apenas uma suposição, mas 1 dia no site do MySQL deve ter infectado muita gente, sobretudo considerando que existem muitos usuários Windows para o MySQL.
O pessoal da Oracle tá precisando aumentar o salário dos sysadmins e fazer uma reciclagem. :-D
Andre nao seja tao critico. Jornalistas sao jornalistas sabe? Aquela profissao cuja formacao deixou de existir. Nao espere muita coisa.
O problema foi parecido no sentido em que (1) linux foundation teve site (e infra) comprometidos e esse comprometimento (2) pode ter impactado uduarios finais desses sites, seja visitando o site no caso do mysql, seja baixando codigo ou tendo conta no caso dos lx foundation. Cracker e hacker sao em essencia coisas parecidas. Nao da pra gente brigar contra essa confusaonsimplesmente porque ainda que a midia, quem mais gera essa confusao, seja formada por jornalistas kkk eles nao estao totalmente errados. Apesar do nem todo hacker ter alguma coisa de cracker, a maioria dos crackers tem sim algo de hacker. Hacking por definicao vem de modificacao tecnica de conhecimento elaborado. Da mesma forma quenonLinux surgiu de um hacking do minix, um exploit de kernel que eleva privilegios como o full-nelson.c (meu chute pra linux foundation) demanda de conhecimento e tecnica de hacking. Alguns cracks sao bem elaborados e nao da pra nao dizer que tem hacking envolvido. Assim sendo hacker eh mais romantico literariamente falando wue cracker, entao a midia escrita vai sempre preferir. Inadimissivel eh chamar script kid de hacker pq esse nao tem credito tecnico. O cracker tem, ele eh hacker de alguma forma. E por ultimo [/flame] fecha a tag, vc abriu 2x kkkk
Desculpa hehe so passando o tempo
Abcs
eu so vou ficar preocupado MESMO quando, e se…, invadirem o Openbsd… ai sim a coisa vai ficar feia..
Já dizia a sábia ex-ministra: “Relaxa e goza” :P
“Jornalistas sao jornalistas sabe? Aquela profissao cuja formacao deixou de existir. Nao espere muita coisa.”
A formação continua a existir, o diploma que não é mais necessário.
E como a qualidade do jornalismo andava em baixa muito antes da dispensa do diploma, acho acertado, que se distingua o profissional por sua qualidade pessoal. ;)
@bsduser
Pior que invadir um sistema rodando openBSD, já inseriram código malicioso no próprio sistema
“E como a qualidade do jornalismo andava em baixa muito antes da dispensa do diploma, acho acertado, que se distingua o profissional por sua qualidade pessoal. ”
Mas sempre distinguiram pela qualidade profissional E diploma, agora apenas cortaram o último. Qualquer um de nós que já postou algo na web podemos nos intitular jornalistas.
@Renato Queiroz
Isso foi nos anos 90/não foi realmente comprovado e esse código já nem existe mais.
Marcos
“Mas sempre distinguiram pela qualidade profissional E diploma, agora apenas cortaram o último. Qualquer um de nós que já postou algo na web podemos nos intitular jornalistas.”
Mas a idéia é de que não se exija (legalmente, porque na prática exigem) diploma para trabalhar em um jornal.
Não sei se aplica ainda, mas um fotógrafo precisava de diploma de jornalismo para trabalhar em jornal. Absurdo.
E o mesmo vale para Informática, tenho diploma de Ciência da Computação, mas sou contra reserva de mercado por diploma.
É difícil não ser critíco nesse caso.
1-> Se fosse o roteiro de uma novela da Globo eu iria apenas achar engraçado a confusão de termos mas um site de notícias tecnológicas não saber essa distinção básica é dureza d+.
e a discussão sobre as vunerabilidades de server linux se tornou em um flame war sobre jornalistas…
boa…
@bill
Falar sobre “sql injection” no tópico “MySQL” não é nenhuma novidade (inclusive nas anedotas).
http://xkcd.com/327/