Portál AbcLinuxu, 26. října 2025 17:39
Červ MySpool útočí na MySQL servery - využívá k tomu SQL injection. Tento červ, jak se zdá, je naštěstí zatím "určen" pouze pro Windows verze tohoto populárního SQL serveru. Podrobnosti na ZDNet.
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
 27.1.2005 21:29
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
        27.1.2005 21:29
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
         .
Snad autora červa nenapadne dělat Linux verzi červa, to by bylo napadených ještě víc.
.
Snad autora červa nenapadne dělat Linux verzi červa, to by bylo napadených ještě víc.
            Hledal jsem o tom info na Internetu dál - někde píšou, že je to bezpečnostní díra, jinde zas, že je to brute force útok na heslo uživatele root...tak fakt nevímCo jsem já pochopil, tak nejdřív brute-forcne heslo root (v MySQL), a když se mu to povede, tak do MySQL nahraje svojí knihovnu, ve které je kód na další šíření. Ta finta s tou knihovnou je popsaná na http://www.securiteam.com/exploits/6G00P1PC0U.html..
 27.1.2005 22:49
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
        27.1.2005 22:49
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
        ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.