-
21. 01. 2008, 09:49 #1
Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Reden ist Silber, schweigen ist Gold: Am Wochenende wurden alle Inhalte der Website der Recording Industry Association of America (RIAA) durch eine Manipulation gelöscht. Anfangs hatten sich die Besucher von Reddit.com öffentlich darüber ausgetauscht, wie man die SQL-Datenbank der RIAA mit massenhaften oder fehlerhaften Anfragen zum Erliegen bringen könnte. Kurze Zeit später nahm sich ein Hacker des Problems an und löschte durch Ausnutzen einer Schwachstelle der Datenbank kurzerhand alle Texte der Website.
Die SQL-Injektion hatte weitreichende Folgen: Der News Room, die Selbstbeschreibung der Organisation, Tipps zur Identifikation von mordkopierten CDs - wirklich alles war weg.
weiterlesen
-
21. 01. 2008, 17:16 #21r00t
- Registriert seit
- Jan 2006
- Ort
- /dev/null
- Beiträge
- 496
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Ich frage mich ja, warum solche Seiten nicht einfach stures html verwenden...
Von mir aus irgendein php-dinges hinten dran, was die htmlseiten generiert, aber für jeden Besucher einfach HTML und die Sache is gegessen.
Gegen wen sind die denn? Gegen die Leute, die klüger als die RIAA. Und genau gegen solche Leute kann man sich nur mit Vorsicht absichern.
-
21. 01. 2008, 17:33 #22
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Weil man da gewisse Features, etwa eine Suchfunktion, nicht anbieten könnte.
Zitat von derwuff
-
21. 01. 2008, 21:40 #23
Re: Wir haben nichts zu sagen: RIAA Website durch SQL-Injektion leergefegt
Sehr schade, ich hätt' mir da auch erstmal nen spaß draus gemacht
Aber so, weiß ich nicht ob das jetzt so clever war....Da finde ich so "eingeschmuckelte" Links und Texte besser, wenn die RIAA auf irgendwelche "bösen" Webseiten linkt oder die neuste Musik direkt anbietet.
-


Zitieren
mehr lesen...







Occupy Kiel: Massiver Sachschaden...
Heute, 20:15 in gulli:news