首个针对Oracle数据库的蠕虫于万圣节现身

跟版网(www.genban.org)提供现身,蠕虫,数据库,针对,一个,甲骨文,跟版网精品网站模板,跟版网模板,网站模板,等网页设计素材资源,提供相关网页设计资源的教程和免费下载。跟版网,专业织梦网页设计模板资源站。。
据国外媒体报道,就在美国民众庆祝万圣节的当天,Full Disclosure安全邮件列表登出了一个名称为“给拉里·埃里森的恶作剧”的邮件,内容是一段源代码,这可能是针对甲骨文数据库的第一个蠕虫病毒。

  据SANS互联网风暴中心称,该蠕虫可对所有连入网络的甲骨文数据库进行扫描,发现目标之后,它会利用几个默认的用户名及密码组合尝试登录,登录被许可后,该蠕虫会在进入的数据库中建立一个攻击平台。

  SANS风暴中心的博客称:“就目前而言,该蠕虫还不能构成严重的威胁,但相当于发出了一个重要的预警,将来很有可能会出现该蠕虫的变种,并具备其它的繁殖及传播方法。”

  甲骨文数据库安全专家、德国Red Database Security创办者亚里山大-考恩布斯特表示,目前发现的蠕虫是概念验证型代码,也就是目前仅仅是一次攻击实验,还没有形成大规模的威胁。他说:“据我掌握的情况,这是第一个针对甲骨文数据库的蠕虫病毒。”微软的SQL服务器和开源MySQL服务器的数据库此前曾受到过蠕虫的侵扰。

  考恩布斯特表示:“该蠕虫的危险性很低,但它预示着未来更大的潜在危险。对数据库管理者来说这无疑于一记警钟。”(n109)

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

数据库查询哪个对像里面包含什么字段语句写法: select * from sysobjects o, syscomments s where o.id = s.id and text like %text% and o.xtype = P text 换成需要查的字段 数据库查询哪个对像里面包含表: select o.name from sys.all_sql_modules s,sys
一、 创建用户: 命令:CREATE USER username@host IDENTIFIED BY password; 说明:username - 你将创建的用户名, host - 指定该用户在哪个主机上可以登陆,如果是本地用户可用localhost, 如果想让该用户可以从任意远程主机登陆,可以使用通配符%. password - 该
在mysql中可以用group by对查询出的数据分组 select id,service,name FROM service GROUP BY name,service 如果要查看每组数据的总数,可以 select count(*) FROM service GROUP BY name,service 当要查询group by后的总数,可以这样 select count(*) from(s
mysql count group by统计条数方法 mysql 分组之后如何统计记录条数? gourp by 之后的 count,把group by查询结果当成一个表再count一次 select count(*) as count from(SELECT count(*) FROM 表名 WHERE 条件 GROUP BY id ) a; 实战例子: select count(*)
1.首先停止MySQL服务:service mysqld stop 2.加参数启动mysql:/usr/bin/mysqld_safe --skip-grant-tables 然后就可以无任何限制的访问mysql了 3.root用户登陆系统:mysql -u root -p mysql 4.切换数据库:use mysql 5.显示所有的表:show tables; 这里就可
摘要: SQL的WHERE子句中包含多个AND和OR 示例: SQL解析器在处理操作时会优先处理and操作: 假如有表product字段如下:id、product_id、product_price、product_name,现在要查找产品号为100或者101,并且价格大于200的商品,程序员可能会这样写: select * fr