Спустя 5 минут, 56 секунд (10.04.2012 - 21:11) johniek_comp написал(а):
уязвимость в субд? вы понимаете что такое субд вообще?
Спустя 3 минуты, 41 секунда (10.04.2012 - 21:15) Игорь_Vasinsky написал(а):
Спустя 18 минут (10.04.2012 - 21:33) inpost написал(а):
Гость_Юлия
В СУБД отсутствует уязвимости Разве что сложные запросы, которые могут завалить - можно назвать уязвимостью, так как защиты от нагрузок нет.
Всё остальное - не существует.
В СУБД отсутствует уязвимости Разве что сложные запросы, которые могут завалить - можно назвать уязвимостью, так как защиты от нагрузок нет.
Всё остальное - не существует.
Спустя 14 минут, 13 секунд (10.04.2012 - 21:47) Игорь_Vasinsky написал(а):
Цитата |
В СУБД отсутствует уязвимости Разве что сложные запросы, которые могут завалить - можно назвать уязвимостью, так как защиты от нагрузок нет. |
Обнаружены три уязвимости MySQL в версиях до 5.1.47. Уровень опасности — средний.
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, вызвать отказ в обслуживании и скомпрометировать целевую систему.
- Уязвимость существует из-за ошибки при обработке аргумента имени таблицы в командном пакете COM_FIELD_LIST. Злоумышленник может передать специально сформированный аргумент COM_FIELD_LIST, обойти проверку привилегий доступа и добавить или удалить данные из таблиц базы данных.
- Уязвимость существует из-за неизвестной ошибки при обработке пакетов. Удаленный пользователь может с помощью слишком большого пакета вызвать отказ в обслуживании сервера.
- Уязвимость существует из-за ошибки проверки границ данных при обработке командных пакетов COM_FIELD_LIST. Удаленный пользователь может передать слишком длинное имя таблицы в качестве аргумента COM_FIELD_LIST, вызвать переполнение буфера и выполнить произвольный код на целевой системе.
Уязвимые версии: PostgreSQL версии до 8.4.1, 8.3.8, 8.2.14, 8.1.18, 8.0.22 и 7.4.26.
- Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, повысить свои привилегии и вызвать отказ в обслуживании.
- Уязвимость существует из-за ошибки при подключении к LDAP серверу с пустым паролем. Удаленный пользователь может обойти механизм аутентификации. Для успешной эксплуатации уязвимости требуется определенная настройка LDAP сервера. Уязвимость распространяется на ветки 8.2 и 8.3.
- Уязвимость существует из-за отсутствия защиты от выполнения "RESET SESSION AUTHORIZATION" в функциях индексирования. Удаленный пользователь может повысить свои привилегии в приложении.
Oracle выпускает исправления для 76 уязвимостей
Компания Oracle объявила о намерении закрыть 76 уязвимостей, выпустив обновление для своих продуктов.
56 уязвимостей будут устранены в таких продуктах компании, как Oracle Database, Fusion Middleware, Application Server, Business Intelligence Enterprise Edition, Identity Management, WebLogic Portal and Server, Outside In Technology, Enterprise Manager Grid Control и the E-Business Suite. К другим уязвимым продуктам относятся Agile Product Supplier Collaboration for Process, PeopleSoft Enterprise HRMS и PeopleTools, Siebel CRM, Clinical, Thesaurus Management System, the Sun Product Suite, Oracle Linux 5 и Sun Ray.
Еще 20 уязвимостей относятся к Java SE, 6 из которых применимы к JRockit. В Oracle утверждают, что 19 из этих уязвимостей могут быть проэксплуатированы удаленным пользователем без необходимости аутентификации. Некоторые из брешей в Oracle Sun Products Suite имеют CVSS рейтинг 9.3.
Представители компании призывают пользователей установить патчи, как только они станут доступными, из-за «угрозы осуществления успешной атаки».
Спустя 17 минут, 13 секунд (10.04.2012 - 22:05) inpost написал(а):
Игорь_Vasinsky
Вторую и третью проблему я озвучил для Мускула
А насчёт первой - всё это поверхностно, никакой конкретики.
К тому же всё это в старых версиях.
Вторую и третью проблему я озвучил для Мускула
А насчёт первой - всё это поверхностно, никакой конкретики.
К тому же всё это в старых версиях.
Спустя 15 минут, 58 секунд (10.04.2012 - 22:20) Игорь_Vasinsky написал(а):
уязвимости это или не уязвимости - это дыра в безопасности.