A Symantec tegnap sárgára emelte a ThreatCon szintet, miután egy új, egyes becslések szerint eddig 250.000 weboldalt érintő tömeges SQL injection támadás indult meg, amely egy eddig foltozatlan Flash hibát használ ki. A Flash természete miatt az exploit böngészőfüggetlen, IE-vel ugyanúgy beszopható, mint Operával. Részeletes elemzést a támadásról Ronald oldalán találtok.
Ja, és persze ez is Kínából jön...
Ja, és persze ez is Kínából jön...
sarki_roka · http://sarkiroka.blog.prog.hu 2008.06.04. 15:04:29
most nem teljesen értem, ki az a dinka, aki flash-en keresztül akar adatbázisműveletet végezni közvetlenül? tehát ez olyan site-oknál veszélyes ahol a rendszer annyira jól megtervezett, hogy kliensoldalról manipulálják az adatbázist?
vagy ha nem jól értem akkor kérlek javitsatok ki, és fedjétek fel ennek a rejtéjét, hogy hogyan kerül egy sql művelet kapcsolatba egy kliens oldali kiegészitővel...
buherator · http://buhera.blog.hu 2008.06.04. 20:38:00