BOINC@Poland

Inne => Archiwum => Ciekawostki => Wątek zaczęty przez: Tobas w 11 Czerwiec 2012, 14:51

Tytuł: W ch*j duża dziura w mysql
Wiadomość wysłana przez: Tobas w 11 Czerwiec 2012, 14:51
http://niebezpiecznik.pl/post/tragiczny-blad-0day-w-mysql-nie-musisz-znac-hasla-aby-zostac-rootem/
Tytuł: W ch*j duża dziura w mysql
Wiadomość wysłana przez: Troll81 w 11 Czerwiec 2012, 15:35
Debiana ani Slackware na liście nie ma :D
Tytuł: W ch*j duża dziura w mysql
Wiadomość wysłana przez: Tobas w 11 Czerwiec 2012, 16:16
Ale jest Ubuntu, na którego chciałem się przesiąść z serwerami.
Podziękuję jednak, wolę rzeźbić nowsze pakiety ręcznie.
Tytuł: W ch*j duża dziura w mysql
Wiadomość wysłana przez: krzyszp w 12 Czerwiec 2012, 02:52
CytatPo drugie, MySQL raczej nie powinien być podbindowany pod publicznie dostępny interface (a jeśli jest to konieczne, zawsze można nałożyć ograniczenia na to kto może się pod bazę podpinać). Dlatego samo tylko podążanie za znaną zasadą najmniejszych przywilejów powinno uratować twój tyłek, nawet jeśli posiadasz wersję MySQL podatną na atak.
Dziękuję, do widzenia...
Tytuł trochę "faktowy"...