Un hacker a descoperit o vulnerabilitate critic? SQL injection în Yahoo! Local Vecinii discu?ie site-ul web bord. Defect poate fi utilizat pentru a citi informa?ii despre conturile administrative ?i de utilizator sau înc?rca?i o coaj? de pe server. Vecinii este o Yahoo! Caracteristic? local? lansat? la sfâr?itul anului 2007, cu scopul de a oferi un loc pentru oameni s? fac? schimb de informa?ii despre evenimentele se întâmpl? în comunit??ile lor locale ?i alte informa?ii utile. Yahoo! descrie site-ul ca un consiliu de "discu?ii practice pentru orice subiect - de la cartierul de siguran?? cu recomand?rile contractant." Hacker care a descoperit vulnerabilitatea trece porecla online a "Unu" ?i au descoperit anterior vulnerabilitati similare ?i în alte site-uri de înalt profil. El observ? c?, în ciuda constat?rii de injectare SQL ?i cross-site scripting (XSS) vulnerabilit??i în Yahoo! înainte de site-uri web, aceasta este prima dat? când a întâlnit un server de MySQL 5 a fi utilizate de c?tre companie. Capturi de ecran furnizate de c?tre hacker dezv?luie bazele de date disponibile pe server, precum ?i utilizatorii cu acces la ele. În timp ce leg?turi cu "root" Contul poate fi stabilit numai de la locale, adrese de IP de?inute de Yahoo!, Unu subliniaz? c? un cont numit "reply_mon" poate fi folosit pentru a accesa bazele de date de la orice host. Interogarea bazei de date în cazul în care masa detalii despre administratori site-ului sunt stocate dezv?luie numele de utilizator lor, adrese de e-mail ?i nume afi?ate public. În plus, UserLocations tabel con?ine informa?ii despre utilizatorii înregistra?i, inclusiv Yahoo lor! ID-ul, adresa, ora?, stat, cod po?tal, ?ar? ?i e-mail. Cu toate acestea, una dintre cele mai periculoase se constat? faptul c? serverul permite load_file, ceea ce înseamn? c? un director de scriere poate fi folosit pentru a executa cod r?u inten?ionat, în scopul de a ob?ine acces la linia de comand?. Hacker observ? c?, începând din acest moment, "putem face practic orice vrem cu site-ul: coji de upload, redirec?ion?ri, pagini infecta cu Instilator Trojan, chiar deforma site-ul întreg." "Unu" a scris c? el este un adept al practicilor de divulgare responsabile ?i a confirmat faptul c? Yahoo! au fost notificate cu privire la aceast? vulnerabilitate în avans. "În ceea ce ?tiu c? a fost abordat?", a remarcat.