继卡巴、BitDefender之后 赛门铁克站点再爆SQL注入缺陷

安全
2月21日消息,被称作“Unu”的一名罗马尼亚黑客表示,他在赛门铁克的“文档下载中心”网站发现了一个SQL注入缺陷。渠道合作伙伴可以在该站点下载赛门铁克产品的销售资料。Unu之前曾在卡巴斯基的网站上发现一个类似缺陷。
2月21日消息,被称作“Unu”的一名罗马尼亚黑客表示,他在赛门铁克的“文档下载中心”网站发现了一个SQL注入缺陷。渠道合作伙伴可以在该站点下载赛门铁克产品的销售资料。Unu之前曾在卡巴斯基的网站上发现一个类似缺陷。

据国外媒体报道称,赛门铁克对此表示,这并非是个安全问题,公司和客户资料没有泄露。但赛门铁克关闭了该站点。赛门铁克称,“我们立即关闭了该站点,进行全面检测,并判断这并非一个安全缺陷。

赛门铁克的代表没有披露该事件详情,但作为世界上最知名的计算机安全厂商,这件事肯定让赛门铁克有些尴尬。Unu在其博客中写道,“具有讽刺性的是,推广安全产品的网页上居然有漏洞。”

在SQL注入攻击中,黑客利用了执行SQL数据库查询命令的web软件中的缺陷。黑客可以找到在数据库中运行命令的方法,获得本不应获得的数据。这些缺陷被广泛用于大规模web攻击中,去年犯罪分子就通过这种方法在数千个网站上植入了恶意代码。

就在一周多前,Unu在卡巴斯基、F-Secure和安全厂商BitDefender一家合作伙伴的网站上发现了一个类似问题。

【编辑推荐】

  1. 黑客攻入卡巴斯基网站数据库 大量机密外泄
  2. 黑客再袭杀软官网 Bitdefender数据曝光
  3. 渗透测试中的攻与守

【责任编辑:王文文 TEL:(010)68476606】

责任编辑:王文文 来源: sina
相关推荐

2010-05-07 10:55:10

王劲谷歌

2009-02-10 11:23:45

黑客杀毒软件Bitdefender

2012-05-30 15:34:08

2012-11-14 14:46:53

智能手机3G

2014-10-17 09:12:35

2015-04-23 16:58:01

EC营客通即时通讯

2011-06-21 09:45:43

2021-10-20 14:29:44

layuijQuery前端

2009-04-30 17:12:50

2011-09-09 10:18:22

PHP

2010-11-16 09:36:47

苹果OpenJDKJava

2011-11-23 19:26:43

2019-11-06 16:41:29

赛门铁克博通收购

2010-12-20 16:04:30

2011-12-23 10:27:20

2010-10-20 14:23:28

SQL Server复

2020-04-10 11:17:55

做空股价浑水

2009-02-10 12:29:04

2018-04-20 14:33:18

2014-02-11 09:49:14

物联网技术革命
点赞
收藏

51CTO技术栈公众号