В Сети зафиксирована массированная хакерская атака // 29 Декабря 2012

В Сети зафиксирована массированная хакерская атака

Специалисты по вопросам компьютерной безопасности зафиксировали массированную хакерскую атаку, проведенную с применением метода так называемой SQL-инъекции (SQL Injection).

Атаки типа SQL Injection основаны на некорректной обработке сервером входящих данных, используемых в SQL-запросах. Посредством инъекции нападающий, в частности, может выполнить произвольный запрос к базе данных, прочитать содержимое любых таблиц или удалить всю информацию.

Как отмечает ComputerWorld со ссылкой на заявления Роджера Томпсона, главного исследователя компании Grisoft, в ходе атаки неизвестные злоумышленники применяли эксплойты для ряда ранее выявленных дыр в ПО. В частности, вредоносный код распространялся через уязвимость в плеере RealPlayer, информация о которой появилась осенью прошлого года, а также через брешь в Microsoft Data Access Components (MDAC) - наборе программных модулей, обеспечивающих доступ Windows к различным базам данных. Примечательно, что дыру в MDAC, о которой идет речь, корпорация Microsoft устранила еще в апреле 2006 года.

За несколько дней киберпреступникам удалось поразить свыше 70 тысяч веб-страниц, расположенных в различных доменных зонах, в том числе .edu и .gov. Пострадали даже сайты компании Computer Associates, специализирующейся на разработке средств обеспечения компьютерной безопасности. Впрочем, подчеркивает Томпсон, многие из инфицированных страниц на текущий момент уже очищены от вредоносного кода.

Источник: Astera

Читайте еще:

Нанотехнологии увеличат яркость светодиодов

Нанотехнологии увеличат яркость светодиодов

Учитывая то, что уже во многих странах в ближайшем будущем планируют отказаться от использования лампочек накаливания, то логично предположить, что назрела необходимость производить светодиоды для домашнего использования. Конечно, некоторый прогресс в этой области уже наблюдается, но ученые университета Глазго совместно с кафедрой...

16 Фев 2013

Разрабатывается программа для поиска скрытой иронии в комментариях пользователей

Разрабатывается программа для поиска скрытой иронии в комментариях пользователей

Создание необычного программного обеспечения завершает мексиканский лингвист и специалист в области информатики Антонио Рейес. Он работает над программой, которая позволит выявлять в социальных сетях высказывания пользователей, которые содержат скрытую иронию или завуалированные едкие насмешки над продукцией компаний. По мнению создателя, разработанное...

13 Дек 2012

Любителей халявы в Рунете ждет суровая кара

Любителей халявы в Рунете ждет суровая кара

Приход нового года ознаменовал начало новой эры для российских интернет-пользователей: с 1 января 2008 г. вступила в силу четвертая часть Гражданского кодекса РФ. Она, в частности, предполагает ответственность физических лиц за несанкционированную загрузку информации из Сети. Борьба с сетевым пиратством теперь...

23 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...