ΑρχικήSecuritySQL Injection ευπάθεια στο «Yahoo! Contributors Network»

SQL Injection ευπάθεια στο «Yahoo! Contributors Network»

yahooΤο Yahoo! Contributors Network (contributor.yahoo.com), το δίκτυο των συγγραφέων που παρέχει περιεχόμενο, όπως φωτογραφίες, βίντεο, άρθρα και γνώσεις σε περισσότερα από 600 εκατομμύρια επισκέπτες κάθε μήνα, ήταν ευάλωτο σε μια ευπάθεια «Time based Blind SQL Injection».

Ο Behrouz Sadeghipour, ένας ερευνητής ασφάλειας ανέφερε την ευπάθεια Blind SQLI στην ιστοσελίδα της Yahoo, η οποία θα μπορούσε να αξιοποιηθεί από τους hackers για να κλέψουν τη βάση δεδομένων των χρηστών, που περιέχει τα προσωπικά τους στοιχεία.

Ο Behrouz ανέφερε αυτό το σφάλμα στην ομάδα ασφάλειας της Yahoo! Πριν λίγους μήνες. Η ομάδα ανταποκρίθηκε θετικά και μέσα σε ένα μήνα επιδιόρθωσε το θέμα της ευπάθειας με επιτυχία. Δυστυχώς μετά από αυτό η Yahoo! ανακοίνωσε ότι θα κλείσει το «Yahoo Contributors Network» λόγω της μείωσης της δημοτικότητάς του και αφαίρεσε όλα τα περιεχόμενα από το διαδίκτυο, εκτός από μερικά θέματα όπως “work for hire”.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS