LinuxParty
Según F-Secure, más de 500.000 servidores web en todo el mundo, incluidos algunos de las Naciones Unidas y el Gobierno británico, han sido víctimas de una inyección de SQL. El ataque utiliza una inyección de SQL para redirigir los clientes a un javascript malicioso en nmidahena.com, aspder.com o nihaorr1.com, que utilizan otra serie de exploits para instalar un troyano en el ordenador del cliente. Según es habitual, los usuarios de Firefox con NoScript están seguros
ante este ataque, como cliente, pero los administradores en el lado del
servidor, deben estar atentos de no sufrir ataques de inyección. Brian
Krebs tiene en su writeup un decente Post acerca de Seguridad,
Dynamoo tiene una lista de algunos de los perfiles de los sitios que ha
sido hackeados, y para la diversión por si usted puede ver algunos de
los administradores de IIS o tiene algún entorno IIS y fuera vulnerable
al ataque.
Enlaces:
victims of a SQL injection.

Enlaces:
victims of a SQL injection.
