[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: помогите, пожалуйста, найти информацию про субд
Гость_Юлия
нужна информация про уязвимости популярных субд (Orecle, MySQL, Interbase, Sybase) для сравнительного анализа.



Спустя 5 минут, 56 секунд (10.04.2012 - 21:11) johniek_comp написал(а):
уязвимость в субд? вы понимаете что такое субд вообще?

Спустя 3 минуты, 41 секунда (10.04.2012 - 21:15) Игорь_Vasinsky написал(а):

Спустя 18 минут (10.04.2012 - 21:33) inpost написал(а):
Гость_Юлия
В СУБД отсутствует уязвимости smile.gif Разве что сложные запросы, которые могут завалить - можно назвать уязвимостью, так как защиты от нагрузок нет.

Всё остальное - не существует.

Спустя 14 минут, 13 секунд (10.04.2012 - 21:47) Игорь_Vasinsky написал(а):
Цитата
В СУБД отсутствует уязвимости  Разве что сложные запросы, которые могут завалить - можно назвать уязвимостью, так как защиты от нагрузок нет.

Обнаружены три уязвимости MySQL в версиях до 5.1.47. Уровень опасности — средний.

Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, вызвать отказ в обслуживании и скомпрометировать целевую систему.
  • Уязвимость существует из-за ошибки при обработке аргумента имени таблицы в командном пакете COM_FIELD_LIST. Злоумышленник может передать специально сформированный аргумент COM_FIELD_LIST, обойти проверку привилегий доступа и добавить или удалить данные из таблиц базы данных.
  • Уязвимость существует из-за неизвестной ошибки при обработке пакетов. Удаленный пользователь может с помощью слишком большого пакета вызвать отказ в обслуживании сервера.
  • Уязвимость существует из-за ошибки проверки границ данных при обработке командных пакетов COM_FIELD_LIST. Удаленный пользователь может передать слишком длинное имя таблицы в качестве аргумента COM_FIELD_LIST, вызвать переполнение буфера и выполнить произвольный код на целевой системе.


Уязвимые версии: PostgreSQL версии до 8.4.1, 8.3.8, 8.2.14, 8.1.18, 8.0.22 и 7.4.26.
  • Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, повысить свои привилегии и вызвать отказ в обслуживании.
  • Уязвимость существует из-за ошибки при подключении к LDAP серверу с пустым паролем. Удаленный пользователь может обойти механизм аутентификации. Для успешной эксплуатации уязвимости требуется определенная настройка LDAP сервера. Уязвимость распространяется на ветки 8.2 и 8.3.
  • Уязвимость существует из-за отсутствия защиты от выполнения "RESET SESSION AUTHORIZATION" в функциях индексирования. Удаленный пользователь может повысить свои привилегии в приложении.


Oracle выпускает исправления для 76 уязвимостей

Компания Oracle объявила о намерении закрыть 76 уязвимостей, выпустив обновление для своих продуктов.

56 уязвимостей будут устранены в таких продуктах компании, как Oracle Database, Fusion Middleware, Application Server, Business Intelligence Enterprise Edition, Identity Management, WebLogic Portal and Server, Outside In Technology, Enterprise Manager Grid Control и the E-Business Suite. К другим уязвимым продуктам относятся Agile Product Supplier Collaboration for Process, PeopleSoft Enterprise HRMS и PeopleTools, Siebel CRM, Clinical, Thesaurus Management System, the Sun Product Suite, Oracle Linux 5 и Sun Ray.

Еще 20 уязвимостей относятся к Java SE, 6 из которых применимы к JRockit. В Oracle утверждают, что 19 из этих уязвимостей могут быть проэксплуатированы удаленным пользователем без необходимости аутентификации. Некоторые из брешей в Oracle Sun Products Suite имеют CVSS рейтинг 9.3.

Представители компании призывают пользователей установить патчи, как только они станут доступными, из-за «угрозы осуществления успешной атаки».

Спустя 17 минут, 13 секунд (10.04.2012 - 22:05) inpost написал(а):
Игорь_Vasinsky
Вторую и третью проблему я озвучил для Мускула smile.gif
А насчёт первой - всё это поверхностно, никакой конкретики.

К тому же всё это в старых версиях.

Спустя 15 минут, 58 секунд (10.04.2012 - 22:20) Игорь_Vasinsky написал(а):
уязвимости это или не уязвимости - это дыра в безопасности.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.