23 Μαϊου 2012
ΑΝΑΖΗΤΗΣΗ
TEST CENTERPANIC BUTTON

ΨΗΦΟΦΟΡΙΑ
Ποιο είναι το αγαπημένο σας OS για smartphones;
Το iOS, είναι μακράν το πιο εύχρηστο
Το Android, ζήτω το open source
Τα Windows Phone 7, εντυπωσιακή νέα είσοδος
Το Symbian, κλασική αξία
περισσότερες ψηφοφορίες »
ΑΡΧΙΚΗ / ΕΙΔΗΣΕΙΣ / Επικαιρότητα
Επικαιρότητα
Σημαντική επίθεση SQL injection
01 Απρίλιου 2011 [Σχόλια:0]
Αποστολή σε φίλο Εκτύπωση
Εκατοντάδες χιλιάδες sites έχουν δεχτεί εκτενέστατη, αρκετά σημαντική επίθεση μέσω SQL injection, με αποτέλεσμα εκατομμύρια χρήστες να αντιμετωπίζουν πιθανότητα μόλυνσης των υπολογιστών τους.

Δυστυχώς, πέρα από την εγκατάσταση και χρήση ενημερωμένων firewall και antivirus, δεν υπάρχει κάποιος σίγουρος και εύκολος τρόπος αντιμετώπισης ενός νέου προβλήματος που έχει εμφανιστεί αυτή την εβδομάδα και επεκτείνεται ραγδαία. Πρόκειται για μια επίθεση μέσω SQL injection, που έχει «μολύνει» εκατοντάδες χιλιάδες sites, στα περισσότερα από τα οποία κάτι τέτοιο δεν είναι καν ορατό. Καθώς τα επισκέπτεται, ο χρήστης μπορεί απλά να μεταφερθεί σε μια διαφορετική ιστοσελίδα, που θα τον προτρέπει να εγκαταστήσει ένα… νέο και σίγουρο antivirus – οι πιο «υποψιασμένοι» θα την αγνοήσουν, αλλά σίγουρα αρκετοί θα πιστέψουν τους ισχυρισμούς και θα καταλήξουν να εγκαθιστούν κακόβουλο λογισμικό δίχως να το γνωρίζουν.

Η μαζική επίθεση έχει ολοκληρωθεί μέσω μεθόδου SQL injection, όπως προαναφέραμε: η SQL –και τα παραπλήσια της- είναι ένας τύπος βάσης δεδομένων, που συνεργάζεται στενά με αρκετές άλλες τεχνολογίες του web –PHP, ASP, Javascript κ.λπ.- για να «δομήσει» τα σύγχρονα δυναμικά sites του Internet. Οι «γλώσσες» όπως οι PHP και ASP αναλαμβάνουν να «καταχωρούν» και «διαβάζουν» στοιχεία από αυτήν. Π.χ. όταν εισάγουμε το όνομα και τον κωδικό μας στα σχετικά πεδία ενός site για να «μπούμε» σε αυτό, κώδικας γραμμένος σε PHP, ASP ή κάποια παραπλήσια γλώσσα αναλαμβάνει να το «αντιστοιχίσει» σε σχέση με τη βάση δεδομένων, να «ελέγξει» αν έχουμε λογαριασμό στο site και να «μας βάλει» σε αυτό. SQL injection καλούνται όλες οι μέθοδοι με τις οποίες μπορεί κανείς να… «κοροϊδέψει» την SQL ώστε να καταχωρήσει/χρησιμοποιήσει πρόσθετο κώδικα – φαντασθείτε, σε μια πολύ απλουστευμένη περιγραφή, αντί για όνομα και κωδικό, να έγγραφε κανείς… εντολές σε ένα πεδίο ενός site και αυτές να εκτελούνταν από τον server όπου φιλοξενείται.

Όπως είπαμε, δεν υπάρχει ένας απόλυτος και σίγουρος τρόπος αντιμετώπισης του προβλήματος από πλευράς των χρηστών, η επίλυση του θα γίνει από τους διαχειριστές των sites μέσω αναβάθμισης/διόρθωσης των λύσεων SQL που χρησιμοποιούν. Ήδη έχουν «χτυπηθεί» ακόμη και το iTunes (αν και «όχι το ίδιο», αλλά κάποια RSS feeds που «τραβά» από άλλα sites και παρουσιάζει). Ήδη έχουν επηρεαστεί περίπου 700.000 sites, και ο αριθμός αυξάνεται. Το πιο… ειρωνικό «χτύπημα», όμως, ήταν στο site της… MySQL, που βρέθηκε να πρέπει να αντιμετωπίσει τον… εαυτό της!

Πηγή: Ars Technica
TO ΑΡΘΡΟ ΒΑΘΜΟΛΟΓΗΘΗΚΕ 0 από 0 χρήστες
Σχόλια αναγνωστών (0)
Πες τη γνώμη σου
Βαθμολόγησε αυτό το άρθρο Aριστο

Σε δοκιμή
Olympus Pen E-P2
Βελτιωμένη έκδοση μιας ήδη εξαιρετικής μηχανής
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Panasonic Lumix DMC-FT1
Ιδανική compact μηχανή για “επικίνδυνες αποστολές” και καθαρές φωτογραφίες
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus μ-7010
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus SP-565 UZ
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Sony Cyber-shot DSC-HX1
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Downloads
Εφαρμογές
TopStyle Pro 4.0.0.75 Style sheet editor that has something for everyone
Μέγεθος:5.6MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:'Aριστο Users rating: 'Aριστο
Flickr Uploader 3.2.1
Μέγεθος:12.3MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Paragon Disk Wiper 10 Personal Tool you'll probably use infrequently, but will be a necessity if you want tocompletely eradicate drive contents
Μέγεθος:76.1MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Ανεπαρκές
ChromePlus 1.3.4 Take the Google Chrome v3.x source, add your own features and you have animproved version of the browser. That's the theory. See what you think of thisalternative web browser
Μέγεθος:15.5MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING: Users rating: 'Aριστο
Yahoo! Messenger 10.0.0.1258 Nice chat application, but doesn't compete well against Skype (for voicecalls) or the more popular MSN Messenger (for general chat).
Μέγεθος:428Kb Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
HDDlife Pro 3.1.167
Μέγεθος:7.7MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING: Users rating: Μέτριο
Quicksys RegCleaner 2009 Tool that will enable you to scan your Registry, look for potential issues,then cleanse and optimise the content
Μέγεθος:1.36MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Quicksys Disk Defrag 1.16 New defrag tool that will help you get the most from your hard drive
Μέγεθος:3.8MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Πολύ καλό
Absolute Uninstaller 2.8 More useful for uninstalling software on pre-Vista PCs
Μέγεθος:2MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: -
GMail Drive 1.1.4
Μέγεθος:156KB Πλατφόρμα: Windows 2000 | Windows XP
PCW RATING: Users rating: 'Aριστο
FORUM PCWORLD
Πρόβλημα με xampp
Γράφτηκε στις 21-5-12, 19:48 από τον/την System στο Forum ADSL
Πρόβλημα με xampp
Γράφτηκε στις 20-5-12, 3:23 από τον/την skssqs στο Forum ADSL
Βήμα-Βήμα
Όλες οι Κατηγορίες
Φτιάξτε το δικό σας "γραφικό" site σε λιγότερο από 20'
Δηµιουργήστε µαζί µας ένα απλό αλλά όµορφο site από το µηδέν, για να προωθήσετε την επιχείρησή σας (ή ό,τι άλλο επιθυµείτε), χωρίς να ταλαιπωρηθείτε µε περιττό κώδικα.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 14 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Διαχειριστείτε τις υποχρεώσεις σας με το Remember the Milk
Καταχωρίστε τις υποχρεώσεις σας στη δικτυακή υπηρεσία Remember The Milk και οργανώστε καλύτερα το χρόνο και τις ευθύνες σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Add-ons με το “έτσι θέλω”!
Ενεργοποιήστε μία κρυφή παράμετρο “αναγκάζοντας” την τελευταία δοκιμαστική έκδοση του Firefox να συνεργαστεί με τα add-ons σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
SECURITY CENTER
Ελέγξτε το PC σας για ιούς και spyware με τις καλύτερες online εφαρμογές εντελώς δωρεάν!
ΔΩΡΕΑΝ ONLINE ΕΛΕΓΧΟΣ
Κλείστε το παράθυρο