Káros szoftver terjesztésre használták a MySQL.com-ot

Feltörték a nyílt forráskódú adatbázis kezelő, a MySQL.com honlapját. A hibát az Armorize biztonsági szoftvereket gyártó cég fedezte fel hétfőn hajnalban. A támadók egy JavaScript kódot telepítettek a szerverre, amely különböző ismert böngésző támadásokat indít az oldal látogatói ellen, tehát akik frissítetlen vagy elavult Adobe Flash, Reader, Java vagy Windows operációs rendszerű géppel látogatták meg az oldal valószínűleg káros szoftverrel fertőződtek meg.Az Armorize vezérigazgatója, Wayne Huang elmondta, 11 órára a problémát sikerül elhárítani, véleménye szerint a káros kód kevesebb, mint egy napig volt elérhető az oldalon.

http://computerworld.co.nz/news.nsf/security/mysqlcom-hacked-to-serve-malware


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »