Injection SQL sur le site d’Apple

2
107

Après s’en être pris à Sony, le pirate Libanais Idahc revient à la charge en s’attaquant à Apple.com. Résultat, une injection d’Iframe ainsi qu’une possible injection SQL à l’aveugle révélées.

Deux vulnérabilités que ce dernier à trouvé sur le réseau dédié aux consultants d’Apple, consultants.apple.com. Le pirate a exposé ses trouvailles via un Pastebin. Il explique qu’il a fait cela pour l’Opération Anti-Security mais qu’il ne divulgue aucune données privées. Un grand “ouf !” de la part d’Apple ?

Cela intervient deux jours à peine après qu’un autre sous-domaine d’Apple ait été piraté par les Anonymous…

Les commentaires sont fermés.