Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko187
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

70

MySQL - tragikomiczna luka dająca dostęp do roota

MySQL - tragikomiczna luka dająca dostęp do roota

Sergei Golubchik, koordynator projektu MariaDB, odkrył bardzo poważny błąd bezpieczeństwa w bazie danych MySQL. Polega on na ominięciu autoryzacji i uzyskaniu bardzo łatwego dostępu do bazy da...

robert-kosekowski
robert-kosekowski
z
osworld.pl
dodany: 11.06.2012, 10:32:55
  • #
    technologia
  • #
    bezpieczenstwo
  • #
    luka
  • #
    mysql
  • #
    open
  • #
    source
  • #
    software
  • #
    root
  • 31
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (31)

najlepsze

jaceks
jaceks
jaceks
11.06.2012, 10:35:26
  • 7
ahaha i niech mi ktos powie ze debian to zly system ;)

flame war on ! ;)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

robert-kosekowski
robert-kosekowski
Autor
11.06.2012, 10:45:44
  • 2
@jaceks: przypadkiem bo mają jakiegoś starocia co nik nie używa :P :P
ads
ads
11.06.2012, 18:18:11
  • 3
RedHatowe (w tym najpopularniejszy na serwerach CentOS) są bezpieczne. W zasadzie każdy serwer powinien być bezpieczny. Żaden normalny admin nie wystawia portu bazy na świat.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

robert-kosekowski
robert-kosekowski
Autor
12.06.2012, 05:47:23
  • 0
Podsumowując, twórcy MySQL się nie popisali. Błąd polega na nieprawidłowym castingu zwracanej wartości przez memcmp. Normalnie funkcja zwraca wartości 0, 1 lub -1, ale jest to ogólnie niezdefiniowane zachowanie, nie należy przyjmować, że tak musi być. Jest powiedziane, że funkcja zwraca 0 gdy ciągi są identyczne, liczbę dodatnią gdy ciąg pierwszy jest większy od drugiego i ujemną w przeciwnym wypadku. Liczenie, że będzie tam jakaś konkretna wartość w jakiś przedziale to wróżenie
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ollbi
ollbi
ollbi
11.06.2012, 10:38:33
  • 0
Luka naprawdę banalna, ciekawe kiedy tylko zostanie naprawiona :)
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

robert-kosekowski
robert-kosekowski
Autor
11.06.2012, 10:40:36
  • 5
@ollbi: lukę poprawił dwa miesiące temu Oracle :P Paczkujący się opieprzają i tyle :D
Soren
Soren
11.06.2012, 22:17:12
  • -2
Ale i tak open source nie ma bocznych drzwiczek ;)
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ihwar
ihwar
12.06.2012, 06:23:56
  • -4
mssql ftw!
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ihwar
ihwar
12.06.2012, 11:01:11
  • -1
@ihwar:

no i za co te minusy? pracuje na tym silniku od dawna i jest na prawdę dobry
trb
trb
11.06.2012, 11:48:24
  • -10
Jaka baza takie luki...
  • 8
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mack23
mack23
mack23
11.06.2012, 13:48:02
  • 11
@trb: jak można porównywać sqlite do mysql? to tak jakby porównywać wiatrówkę i czołg
JestemKaspi
JestemKaspi
11.06.2012, 12:04:49
  • 11
@bandersnatch:

@trb:

Po wprowadzeniu obsługi unicode do serwera IIS została odkryta jedna z poważniejszych luk oprogramowania serwerowego
bandersnatch
bandersnatch
11.06.2012, 10:51:39
  • -43
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 12
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

robert-kosekowski
robert-kosekowski
Autor
11.06.2012, 11:01:52
  • 19
@bandersnatch: ale luka jest załatana od 2 miesięcy. Widać jak umiesz czytać. Aaa zapomniałem. W gimnazjum teraz nie uczą czytać.
g.....n
g.....n
konto usunięte 11.06.2012, 10:55:51
  • 14
@bandersnatch: pieprzysz od rzeczy mały. Luki były, są i będą bo nikt nie jest idealny. Komentujesz jak by komercyjne oprogramowanie było wolne od wad gdzie wcale nie jest lepiej. A nawet gorzej.

Fakt że luka deczko nieciekawa. Tyle dobrego że narażeni są tylko ci którzy wystawili swoją bazę danych na zewnątrz.

Hity

tygodnia

Zielona Góra. Zmarł mężczyzna pogryziony przez psy, wcześniej amputowano mu nogi
Zielona Góra. Zmarł mężczyzna pogryziony przez psy, wcześniej amputowano mu nogi
4269
Zatrzymano właściciela trzech psów, które zagryzły w lesie 46-letniego mężczyznę
Zatrzymano właściciela trzech psów, które zagryzły w lesie 46-letniego mężczyznę
3040
Stop Agresji Psów - powstaje strona z danymi o atakach w Polsce
Stop Agresji Psów - powstaje strona z danymi o atakach w Polsce
2887
Na sokoła dwa lata szkoleń, a amstaffa może mieć każdy. Chory absurd.
Na sokoła dwa lata szkoleń, a amstaffa może mieć każdy. Chory absurd.
2848
Premiera cen transkacyjnych z Warszawy na deweloperuchu
Premiera cen transkacyjnych z Warszawy na deweloperuchu
2516
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #swiat
  • #internet
  • #rozrywka
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking