Káros szoftver terjesztésre használták a MySQL.com-ot

Feltörték a nyílt forráskódú adatbázis kezelő, a MySQL.com honlapját. A hibát az Armorize biztonsági szoftvereket gyártó cég fedezte fel hétfőn hajnalban. A támadók egy JavaScript kódot telepítettek a szerverre, amely különböző ismert böngésző támadásokat indít az oldal látogatói ellen, tehát akik frissítetlen vagy elavult Adobe Flash, Reader, Java vagy Windows operációs rendszerű géppel látogatták meg az oldal valószínűleg káros szoftverrel fertőződtek meg.Az Armorize vezérigazgatója, Wayne Huang elmondta, 11 órára a problémát sikerül elhárítani, véleménye szerint a káros kód kevesebb, mint egy napig volt elérhető az oldalon.

http://computerworld.co.nz/news.nsf/security/mysqlcom-hacked-to-serve-malware


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »