ソニーミュージック(日本)にSQLインジェクション脆弱性。DB構造も晒され。 - うさぎ文学日記(情報元のブックマーク数)

最近なぜかセキュリティネタが甘味を超えているTIPタソですが、なんとソニーミュージックの日本のサイトにSQLインジェクションが存在して、テーブル名やカラムなんかの情報が公開されているそうです・・・中身も抜かれてるな・・・これじゃ

今度はソニーミュージックの日本のWebサイトにSQLインジェクション脆弱性があるとリークされています。
リーク内容にはSQLインジェクションで抜いたであろう、データベースのテーブル名やカラムなどの情報も載っています。

ソニーミュージック(日本)にSQLインジェクション脆弱性。DB構造も晒され。 - うさぎ文学日記

言語関係ないみたいだな・・・

Sony Music Japan logoAnother day, another attack on Sony. I reported yesterday on the SQL injection attack exposing user information on SonyMusic.gr and today attackers have found flaws in SonyMusic.co.jp.
The Hacker News sent us a tip this evening documenting a couple of vulnerable web pages on SonyMusic.co.jp that allowed hackers to access their contents through SQL injection.

Sony Music Japan hacked through SQL injection flaw – Naked Security

screenshot