Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU
Publicité

injection-sql-fig-2-2.jpg

Comme vous le savez certainement déjà, SQL (Structured Query Language) est un language de base de données, celles-ci représentant le coeur de beaucoup d'applications web de nos jours. C'est un language basé sur des requêtes utilisant des instructions telles que INSERT (insertion de données dans la base de données), DELETE (pour en supprimer), UPDATE (pour en mettre à jour), SELECT (pour en sélectionner et lire), et bien d'autres. Mais cette simplicité en fait aussi une proie facile aux détections de failles.

Cette attaque par injection de code malveillant dans des bases de données SQL repérée encore depuis le 29 mars, se propage à grande vitesse. Plus de 500.000 Url auraient été infectées.

Certains parlent déjà de la plus grande attaque par injection SQL jamais vue. Depuis le 29 mars, des milliers de sites web ont été infectés par un code malveillant injecté dans leur base de données SQL.

C'est l'éditeur de solutions de sécurité WebSense qui a repéré cette attaque baptisée "LizaMoon" en raison du premier nom de domaine vers lequel les victimes ont été redirigées. Les internautes visitant un site contaminé sont redirigés vers une page les avertissant de la présence d'un malware sur leur ordinateur qui propose les services d'un faux antivirus payant.

Une simple ligne de code

Les chercheurs de WebSense ont indiqué avoir été prévenus par des personnes qui avaient détecté ce code malveillant dans leur base de données Microsoft SQL Server 2003 et 2005. Il s'agit d'une simple ligne de code (<script src=hxxp://lizamoon.com/ur.php></script>) qui est injectée dans le site et déclenche une redirection vers une page piégée.

Selon le dernier recensement effectué au cours du weekend, plus de 550.000 Url étaient déjà contaminés. (Eureka Presse)

images.jpeg

 

 


Publicité
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :