| :: Hackean web inglesa de Microsoft mediante inyección de SQL |
Una de las páginas que mantiene la filial inglesa de Microsoft (www.microsoft.co.uk) que mostraba inicialmente un evento para partners fue modificada por la fotografía de un niño agitando la bandera de Arabia Saudí.
(DT, AGENCIAS) Este defacement (o desfiguración) se produjo aprovechando las ya conocidas técnicas de inyección SQL, a las que era vulnerable la página y, una vez conseguido, la noticia se propagó por decenas de blogs y sitios especializados.
Para Microsoft en Europa, el hecho de que la página en cuestión fuese vulnerable a técnicas de ataque mediante inyección SQL fue un error desafortunado.
El hacker, que firmó su hazaña como “rEmOtEr”, utilizó en su ataque sencillas técnicas de inyección de código que le valieron para obtener acceso a la base de datos de la aplicación mediante la modificación de los parámetros de entrada en la URL.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Messenger 7 bloquea la transferencia de archivos - Mayor enemigo de OpenOffice.org es Sun - ACER da a conocer nueva Ferrari con AMD móvil de 64 bits - Microsoft pide la colaboración de hackers
|