Un nouveau type d'attaques par injection SQL plus sophistiquées découvert par un cabinet de sécurité toucherait plus de 20.000 sites
Un nouveau type plus sophistiqué d'attaques par injection SQL
Découvert par un cabinet de sécurité, il toucherait plus de 20 000 sites
Les attaques par injection SQL font partie des vulnérabilités les plus courantes dont sont victimes les applications Web. Mais cette « popularité » fait aussi que plusieurs mécanismes de défense ont été mis au point et sont couramment utilisés.
Face à cette situation, des pirates auraient développé une nouvelle variante d'attaque par injection SQL. Elle utilise, selon la récente découverte de la société de sécurité Web Armorise, une forme simple de peer-to-peer.
Traditionnellement, les attaques par injection SQL sont effectuées en exploitant...