Un nouveau type d'attaques par injection SQL plus sophistiquées découvert par un cabinet de sécurité toucherait plus de 20.000 sites
Posted
on Developper.com
See other posts from Developper.com
Published on Wed, 22 Jun 2011 15:16:00 +0200
Indexed on
2011/06/22
16:24 UTC
Read the original article
Hit count: 271
Filed under:
Un nouveau type plus sophistiqué d'attaques par injection SQL
Découvert par un cabinet de sécurité, il toucherait plus de 20 000 sites
Les attaques par injection SQL font partie des vulnérabilités les plus courantes dont sont victimes les applications Web. Mais cette « popularité » fait aussi que plusieurs mécanismes de défense ont été mis au point et sont couramment utilisés.
Face à cette situation, des pirates auraient développé une nouvelle variante d'attaque par injection SQL. Elle utilise, selon la récente découverte de la société de sécurité Web Armorise, une forme simple de peer-to-peer.
Traditionnellement, les attaques par injection SQL sont effectuées en exploitant...
© Developper.com or respective owner