Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Faille MySQL : Vol de données
#1
<r><B><s></s>Les attaques perpétrées par le groupe Magecart sur des transactions en ligne pourraient bien avoir exploité une faille de l'outil PHP Adminer, très utilisé par les administrateurs de base de données MySQL et PostgreSQL.<e></e></B><br/>
<br/>
<URL url="https://ibb.co/t8y6M4g"><s></s><IMG src="https://i.ibb.co/86FwD0q/000000064998.jpg"><s>[img]</s>https://i.ibb.co/86FwD0q/000000064998.jpg<e>[/img]</e></IMG><e></e></URL><br/>
<br/>
Une vulnérabilité localisée dans l’outil PHP Adminer servant à administrer différentes bases de données, dont MySQL et PostgreSQL, permet à des attaquants de récupérer des données - ou d'en injecter - sur des sites web ou des sites de e-commerce utilisant des bases open source. La faille est associée à la commande Load Data de MySQL. L’information a été d’abord rapportée par le site Security Boulevard. Plusieurs autres sites, dont BleepingComputer, et chercheurs en sécurité l’ont ensuite commentée et détaillée, notamment sur Reddit.<br/>
<br/>
La faille peut être exploitée pour accéder aux données sur lesquelles un client a des droits en lecture lors d’une interaction entre ce client et un serveur MySQL ayant été configuré pour accepter les connexions à des serveurs non fiables. La documentation de MySQL mentionne d’ailleurs les risques liés à l’utilisation de Load Data associé au mot-clé Local sur le poste client. Un attaquant peut en effet utiliser le serveur malveillant pour faire une réponse de type Load Data Local et demander n’importe quel fichier sur lequel le client a un accès autorisé en lecture. <br/>
<br/>
<SIZE size="150"><s></s><B><s></s>Exploitée pour les attaques Magecart sur les paiements en ligne :<e></e></B><e></e></SIZE><br/>
Selon le chercheur Willem de Groot qui est intervenu sur la discussion Reddit le 20 janvier, c’est cette faille qui aurait été exploitée par le groupe d’attaquants Magecart pour intercepter des transactions de paiement sur différents sites par l’insertion d’un code. Les attaques Magecart répertoriées ont notamment touché British Airways, Ticketmaster Entertainment ou Cathay Pacific Airways. Pour Willem de Groot, celles intervenues en octobre 2018 seraient passées par cette faille (màj).<br/>
<br/>
Dans un billet, publié il y a quelques jours, le chercheur décrit les différentes étapes qui permettent aux attaquants de procéder en s’appuyant sur l’outil Adminer, très utilisé parmi les administrateurs de différentes bases de données. « Les attaquants peuvent l’abuser pour aller chercher des mots de passe sur des applications populaires comme Magento et Wordpress, et prendre le contrôle de la base de données du site », écrit-il en détaillant la façon dont ils procèdent. « J’ai testé Adminer versions 4.3.1 à 4.6.2 et les ai toutes trouvées vulnérables. Adminer 4.6.3 a été livré en juin 2018 et il semble sain ». Il ajoute qu’il n’apparaît pas clairement si la faille de sécurité a été corrigée volontairement ou par hasard, Adminer n’ayant pas communiqué sur une mise à jour de sécurité.</r>
<r><B><s></s><SIZE size="85"><s></s>Utilisé mon lien de parrainage : <URL url="https://www.instant-gaming.com/igr/dragomasko/">https://www.instant-gaming.com/igr/dragomasko/</URL> sur Instant Gaming.<e></e></SIZE><e></e></B></r>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 406 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 171 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 229 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
  Fuite de données de DeepSeek Juanito 1 381 11-02-2025, 09:34
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 284 20-01-2025, 05:29
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 303 06-01-2025, 13:46
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 671 18-12-2024, 14:44
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)