เว็บไซต์ MySQL.com โดนเจาะพร้อมถูกติดตั้งโปรแกรม Malware

by tonhor
27 September 2011 - 00:52

บริษัทด้านความปลอดภัย Armorize ได้รายงานเรื่องเว็บไซต์ MySQL ถูกเจาะเมื่อประมาณ 11 โมงเช้าของวันจันทร์ (เวลามาตรฐานแปซิฟิก) โดยผู้ไม่ประสงค์ดีได้ทำการติดตั้งโค้ด JavaScript และโจมตีผู้เยี่ยมชมเว็บไซต์ผ่านทางช่องโหว่ของตัวเบราว์เซอร์ในหลายๆ ช่องทาง เช่น ช่องโหว่จากเบราว์เซอร์ในเวอร์ชั่นเก่า หรือตัวติดตั้งเสริมอย่าง Adobe Flash, Adobe Reader และ Java ที่ไม่ได้อัพเดต เป็นต้น

นาย Wayne Huang ซีอีโอบริษัท Armorize ออกมาบอกว่าประเด็นเรื่องโปรแกรมอันไม่พึงประสงค์ (malware software) ได้ถูกถอดออกแล้วในเวลาไม่ถึง 1 วัน เพียงแต่ในตอนนี้ทีมของเขายังไม่ทราบรายละเอียดถึงการกระทำที่ไม่หวังดีนี้ ซึ่งโดยปกติแล้วอาชญากรไซเบอร์จะขโมยรหัสผ่านของผู้ใช้, ขึ้นโฆษณาหลอกให้ผู้ใช้คลิก หรือสร้าง Botnet จากเครื่องผู้ใช้

ในขณะนี้บริษัท Oracle ซึ่งเป็นผู้ดูแลเว็บไซต์ MySQL.com ยังคงไม่แสดงความคิดเห็นแต่อย่างใด

ที่มา: armorize ผ่าน Computerworld

Blognone Jobs Premium