سرورهای مشهور Bugzilla هدف حملات هکری
شرکت امنیتی Check Point موفق شده است با استفاده از مشکلاتی در زبان پرل، دیتابیس Bugzilla را فریب داده و در سیستم ادمینهای آن نفوذ کند.
مدیر شرکت Check Point اعلام کرده است که روش به کار رفته در این گونه حملات روش جدیدی است و باگ زیلا تنها موردی نیست که هکرها موفق شدهاند به آن نفوذ کنند. در واقع فریب خوردن دیتابیس باگ زیلا روی نرم افزارهای کد باز همچون موزیلا، Open Office و رد هت (Red Hat) تاثیر میگذارد چرا که آنها هم از همین سیستم استفاده میکنند.
برای اینکه مشخص شود یک ادمین اعتبار دارد یا خیر، سیستمی وجود دارد که از طریق یک عبارت خاص و ایمیل، این کار انجام میشود. در حملات اخیر، هکر با دور زدن سیستم تشخیص اعتبار موفق میشود یک حساب ادمین ایجاد کند و عبارت رمز و دیگر موارد لازم را به دست بیاورد.
تا کنون شرکتهای بزرگ مشکل را برطرف کردهاند اما همچنان پروژههای کوچکتر دچار ضعف می باشند.