Компанията, занимаваща се със защита на бази данни Imperva съобщи, че са открили нова уязвимост на сайт на Yahoo, която може да доведе до сериозен пробив в сигурността.
Атаката е била извършена посредством SQL инжекция - известна като проблема "Blind SQLi" – и е била открита в сайт за търсене на работа, собственост на Yahoo от експертите на Imperva, след като те попаднали на дискусия между хакери в нелегален интернет форум, каза шефът на техническия екип на фирмата Амичай Шулман.
Въпреки, че хакерите били още на ниво планиране на атаката, инцидентът послужил като своевременно напомняне за нуждата на компаниите да прегледат внимателно кода на своите интернет страници и да бъдат нащрек за евентуални "пукнатини" в сигурността, каквито сайтът на Yahoo очевидно е имал.