Уважаемые посетители портала Kamensk.NET! Напоминаем вам, что будучи зарегистрированным пользователем вы получаете возможность оставлять комментарии к новостям на сайте и к топикам на форуме, иметь доступ к скрытым разделам и много других благ и привелегий. Пожалуйста заполните регистрационную форму, это отнимет у вас всего лишь несколько минут вашего времени.

Вышел MySQL 5.0.51a с исправлением трех уязвимостей

Выпущен внеплановый релиз MySQL Community Server 5.0.51a, с исправлением проблемы безопасности в коде библиотеки yaSSL. Используя данную уязвимость, злоумышленник, не имеющий учетной записи, может вызвать крах mysql или выполнить свой код в системе.Уязвимость проявляется только при активации yaSSL (с OpenSSL проблем нет) и настройке сервера на прием внешних соединений. Проблеме подвержен не только MySQL, но и любые другие программы использующие библиотеку yaSSL.

Кроме того, в MySQL 5.0.51a исправлены две менее серьезные проблемы безопасности:

  • При выполнении "ALTER VIEW" сохраняются оригинальное значение параметра "DEFINER", даже при попытке изменения другим пользователем, что дает возможность получения доступа к данному представлению. Отныне "ALTER VIEW" может выполнить только создатель представления или суперпользователь.
  • При использовании "FEDERATED" таблиц, злоумышленник может вызвать крах локального сервера, если удаленный сервер вернул некорректные данные.

Источник

Отправить комментарий

  • Доступны HTML теги: <p> <br>
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Вы можете цитировать другие сообщения, используя теги [quote].
  • You can use BBCode tags in the text. URLs will automatically be converted to links.
  • Текстовые смайлы будут заменены на графические.
  • Строки и параграфы переносятся автоматически.

Подробнее о форматировании

CAPTCHA
Антиспам: проверка! Введите 2 слова с картинки