Actualités Internet > Attaques par injection SQL : MSFT se dit hors de cause















Dictionnaire en ligne
Définitions Sigles Participer Equipe éditoriale Annuaire
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
 
Rechercher
 

Attaques par injection SQL : MSFT se dit hors de cause

Voici une compilation des sources d'information sur ce sujet :

Attaques par injection SQL : MSFT se dit hors de cause... (Generation Nouvelles Technologies)

Microsoft décline toute responsabilité dans des attaques de serveurs Web qui ont abouti à la compromission de centaines de milliers de pages Web par injection SQL.

Links for 2008-06-30 [del.icio.us]... (NetWizz Jungle Blog)

Iconset of weather conditions 49 PNG Icons dedicated for Mobydock?s set of weather conditions or any other similar widget. Finding SQL Injection with Scrawlr Scrawlr, developed by the HP Web Security Research, is short for SQL Injector and Crawler. Scrawlr will crawl a website while simultaneously analyzing the parameters of each individual web page for SQL Injection vulnerabilities.

Sécurité : Top 15 des scanners d'injections SQL (22/05/07)... (PHPortail - le portail du PHP, et de ses développeurs)

Les injections SQL sont monnaie courante dans les applications Web. Les techniques pour les exploiter sont aussi très nombreuses. Même si une injection semble échoue en premier lieu, en...

Sécurité > Deux attaques Javascripts ciblent les sites des Nations Unies et du Royaume-Uni... (Journal du Net Solutions : l'actualité en bref)

Websense annonce avoir découvert deux attaques par injection massive de code Javascript à l'encontre de multiples sites Web,...

Alertes sécurité des applications PHP et MySQL... (PHP news)

PHP et MySQL ne font l'objet d'aucune alerte sécurité dans leurs versions courantes : PHP 5.0.5 et 4.4.0; MySQL 4.0.26, 4.1.14 et 5.0.13. Les mises à jour sont fortement recommandées vers ces versions. 7 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : MediaWiki, Merak, MyBloggie, MyBulletinBoard, Online, osCommerce et PHP-Fusion + MediaWiki History Database Corruption Vulnerability http://www.securityfocus.com/bid/15041 + Merak Mail Server and IceWarp Web Mail Multiple Vulnerabilities http://www.frsirt.com/bulletins/2186 + MyBloggie Search.PHP SQL Injection Vulnerability http://www.securityfocus.com/bid/15017 + MyBulletinBoard (MyBB) search.php uid Variable SQL Injection http://www.osvdb.org/displayvuln.phpéosvdb_id=19139 + Online Dating Software by AEwebworks - aeDating Script <= 4.0 Version Vulnerability http://www.securityfocus.com/archive/1/412326 + osCommerce "products_id" Additional Images Module SQL Injection http://secunia.com/advisories/17082/ + PHP-Fusion "activate" and "cat_id" Remote SQL Injection Vulnerability http://www.frsirt.com/bulletins/2225

Les injections SQL par l'exemple... (PHP news)

Que faire avec une injection SQL' Il y a le classique contournement d'identification ou la destruction de tables... Mais on peut en faire bien d'autre, comme : deviner des noms de colonnes deviner des noms de table trouver des noms d'utilisateur modifier un utilisateur existant attaquer un mot de passe créer un utilisateur envoyer un mot de passe Heureusement, le même article présente quelques solutions pour se protéger contre ces tentatives.

Microsoft SQL Server 2005 Upgrade Advisor de janviers 2006 est disponible... (Les News du Laboratoire Microsoft)

Microsoft SQL Server 2005 Update Advisor est un outil gratuit de Microsoft permettant d'analyser vos serveurs SQL 7 et 2000 afin de déterminer si la mise à jour vers SQL Server 2005 est possible...

Augmentation de 36% des attaques de serveurs web en 2004... (ZDNet News : le meilleur de l'actualité IT)

L'année 2004 a vu une forte augmentation des attaques perpétrées dans le monde contre des sites et serveurs web.

Sécurité > Le site américain du département de la sécurité nationale piraté... (Journal du Net Solutions : l'actualité en bref)

De nombreux sites Web sont actuellement la cible d'attaque par injection SQL. C'est désormais également le cas du site du d...

Sécurité des sites Web PHP : tutoriels... (PHP news)

acunetix propose une collection complète de tutoriels sur la sécurité PHP et celle des sites Web : + Injection SQL + XSS (Cross site scripting) + CRLF (détournement d'utilisateur) + Lecture de dossiers + Identifications + Google hacking

Des dizaines de milliers de sites de confiance détournés. (Sécurité Informatique : Les Nouvelles.net)

Une attaque majeure par injection SQL aurait détourné plusieurs dizaines de milliers de sites web à travers le monde, dont de nombreuses vitrines gouvernementales, des sites d'éditeurs connus et d'autres webs de confiance. Leurs visiteurs étaient alors infectés via une série de vulnérabilités connues.

Alertes sécurité des applications PHP et MySQL... (PHP news)

PHP et MySQL ne font l'objet d'aucune alerte sécurité dans leurs versions courantes : PHP 5.0.5 et 4.4.0; MySQL 4.0.26, 4.1.14 et 5.0.13. Les mises à jour sont fortement recommandées vers ces versions. 12 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : Complete, Cyphor, MediaWiki, PHP Advanced Transfer Manager, PHP-Fusion, phpMyAdmin, phpWebSite, Utopia, versatileBulletinBoard, Xeobook, YaPig et ZeroBlog + Complete PHP Counter Input Validation Holes Permit SQL Injection and Cross-Site Scripting Attacks http://www.SecurityTracker.com/alerts/2005/Oct/1015054.html + Cyphor Remote SQL Injection and Cross-Site Scripting Vulnerabilities http://www.frsirt.com/bulletins/2264 + MediaWiki History Database Corruption Vulnerability http://www.securityfocus.com/bid/15041 + PHP Advanced Transfer Manager HTML Upload Vulnerability http://secunia.com/advisories/17134/ + PHP-Fusion register.php activate Variable SQL Injection http://www.osvdb.org/displayvuln.php?osvdb_id=19866 + phpMyAdmin Local file inclusion 2.6.4-pl1 http://www.securityfocus.com/archive/1/413152 + phpWebSite Search Module Remote SQL Injection Vulnerability http://www.frsirt.com/bulletins/2326 + Utopia News Pro SQL Injection and Cross-Site Scripting Vulnerabilities http://www.frsirt.com/bulletins/2265 + versatileBulletinBoard SQL Injection and Cross-Site Scripting Issues http://www.frsirt.com/bulletins/2314 + Xeobook Multiple HTML Injection Vulnerabilities http://www.securityfocus...

sécurité - Google Ratproxy détecte les failles du Web 2.0... (01net. Les dossiers Entreprise)

L'éditeur vient de publier sous licence open source Apache son outil interne de détection des failles de sites Web : « cross site scripting », injection de code SQL, mauvaise gestion des URL...

L'enfer des nerfs avec les requetes sql abondantes... (Forum Référencement Google Web Rank Info)

Bonjour, je parcoure le web desesperement à la recherche d'une solution, j'ai tout testé : hébergeur low cost , et aucun ne peut me garantir des hits illimités sql (select, update, insert) sur mes tables sql et je disjoncte, j'ai besoin de plus de... Forum Administration d'un site Web

Alertes sécurité des applications PHP et MySQL... (PHP news)

PHP et MySQL ne font l'objet d'aucune alerte sécurité dans leurs versions courantes : PHP 5.0.4 et 4.3.11; MySQL 4.0.24 et MySQL 4.1.12. Les mises à jour sont fortement recommandées vers ces versions. 8 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : PHPMyCart, PhpPC, PhpStat, PortailPHP, PostNuke, SQL et WordPress + PHPMyCart login_aff.php username Variable XSS http://www.osvdb.org/displayvuln.php?osvdb_id=16759 + PhpPC PHP Poll Creator Remote File Inclusion Vulnerability http://www.frsirt.com/bulletins/1295 + PhpStat "check" Administrative Authentication Bypass Vulnerability http://www.frsirt.com/bulletins/1307 + PortailPHP ID Parameter SQL Injection Vulnerability http://online.securityfocus.com/bid/13708 + PostNuke Critical SQL Injection and XSS 0.750=>x http://www.securityfocus.com/archive/1/399201?ref=rss + SQL Injection Exploit for myBloggie 2.1.1 - 2.1.2 http://www.securityfocus.com/archive/1/399229?ref=rss + WordPress post.php p Variable XSS http://www.osvdb.org/displayvuln.php?osvdb_id=16702

 Sites de l'annuaire

Voici des sites figurant dans notre annuaire (inscription gratuite) :

 Autres actualités


Offre d'hébergement web professionnel
Hébergement web
Le Dico du Net
fait confiance à Sivit
pour son hébergement
Testez Sivit à partir de :
1,90 EUR HT/mois
(garantie 30 jours satisfait ou remboursé)
Publicité