色综合久久久久综合体桃花网|国产精品久久久久久影院|四虎澳门永久8848在线影院|日韩免费视频一区二区|日韩中文字幕一区二区不卡

Menu
賽門鐵克網(wǎng)站上被曝存在一個(gè)SQL注入缺陷
2009-02-21 10:16:14

  2月21日消息,被稱作“Unu”的一名羅馬尼亞黑客表示,他在賽門鐵克的“文檔下載中心”網(wǎng)站發(fā)現(xiàn)了一個(gè)SQL注入缺陷。渠道合作伙伴可以在該站點(diǎn)下載賽門鐵克產(chǎn)品的銷售資料。Unu之前曾在卡巴斯基的網(wǎng)站上發(fā)現(xiàn)一個(gè)類似缺陷。

  據(jù)國(guó)外媒體報(bào)道稱,賽門鐵克對(duì)此表示,這并非是個(gè)安全問(wèn)題,公司和客戶資料沒(méi)有泄露。但賽門鐵克關(guān)閉了該站點(diǎn)。賽門鐵克稱,“我們立即關(guān)閉了該站點(diǎn),進(jìn)行全面檢測(cè),并判斷這并非一個(gè)安全缺陷。

  賽門鐵克的代表沒(méi)有披露該事件詳情,但作為世界上最知名的計(jì)算機(jī)安全廠商,這件事肯定讓賽門鐵克有些尷尬。Unu在其博客中寫(xiě)道,“具有諷刺性的是,推廣安全產(chǎn)品的網(wǎng)頁(yè)上居然有漏洞。”

  在SQL注入攻擊中,黑客利用了執(zhí)行SQL數(shù)據(jù)庫(kù)查詢命令的web軟件中的缺陷。黑客可以找到在數(shù)據(jù)庫(kù)中運(yùn)行命令的方法,獲得本不應(yīng)獲得的數(shù)據(jù)。這些缺陷被廣泛用于大規(guī)模web攻擊中,去年犯罪分子就通過(guò)這種方法在數(shù)千個(gè)網(wǎng)站上植入了惡意代碼。

  就在一周多前,Unu在卡巴斯基、F-Secure和安全廠商BitDefender一家合作伙伴的網(wǎng)站上發(fā)現(xiàn)了一個(gè)類似問(wèn)題。

?? ?
  • 宏瑞官方公眾號(hào)

    宏瑞官方公眾號(hào)
  • 響應(yīng)式客戶端

    客服微信

關(guān)于我們

揚(yáng)州宏瑞科技有限公司成立于2008年初,主要從事品牌網(wǎng)站建設(shè)\
高端網(wǎng)站定制\軟件定制開(kāi)發(fā)\微信小程序開(kāi)發(fā),服務(wù)客戶超過(guò)1000家。
致力于為企業(yè)提供可靠的網(wǎng)站建設(shè)解決方案。

免費(fèi)通話
在線QQ


點(diǎn)擊QQ聊天
客服微信

掃一掃
加客服微信

服務(wù)熱線
0514-87330378

在線留言
返回頂部