Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Voici un appareil étrange en provenance de Google découvert gr {…}

Lire la suite

Les Anonymous n’en finissent pas de bousculer les institutions {…}

Lire la suite

Les dernières rumeurs en date font état de futures versions de {…}

Lire la suite

La chaîne câblée américaine HBO a annoncé que le premier épiso {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

virus mort

Des milliers de sites victimes d’une attaque sur SQL

Un « bot » diffusant automatiquement du code malicieux est dans les parages…

Le Sans Institute (pour « SysAdmin, Audit, Network, Security »), un groupement spécialisé dans la sécurité, vient de lancer une alerte contre un « bot » malicieux, capable de compromettre automatiquement la sécurité de milliers de sites Web. Selon ce cabinet, le robot se déplace automatiquement de site en site, intégrant au passage du code malicieux sur les pages.

Les chercheurs ont déchiffré le code laissé derrière lui par le « bot », s’apercevant qu’il sert à rediriger les utilisateurs vers un autre site qui tente alors d’exploiter un certain nombre de failles. Ils se sont également aperçus que les utilisateurs sont redirigés vers l’un des sites actuellement utilisés pour attaquer Real Player et Internet Explorer.


« J’ai vu le même type d’attaque en novembre dernier mais elle n’était pas aussi répandue », s’étonne le chercheur Bojan Zdrnja sur son weblog. L’assaillant semble avoir amélioré les fonctionnalités de crawling et d’attaque de son ‘bot’ pour contaminer davantage de sites », poursuit-il.

D’après Bojan Zdrnja, les administrateurs peuvent se protéger en installant un proxy ou un firewall Web. De son coté, la « US Computer Emergency Response Team » a invité les utilisateurs à prévenir les risques d’une telle attaque en installant la dernière version de Real Player et en désactivant les contrôles ActiveX d’Internet Explorer.

Adaptation de l’article SQL attack hits thousands of sites de Vnunet.com en date du 11 janvier 2007.

Derniers commentaires




0 Responses to Des milliers de sites victimes d’une attaque sur SQL

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>