Софтодром   


Оглашена критическая уязвимость в MySQL



Новости    Программы



Участник международного движения Legal Hackers Давид Голунский (Dawid Golunski) опубликовал подробности и PoC-эксплойт критической бреши в СУБД MySQL, уже залатанной некоторыми вендорами, но не самой Oracle, пишет Threatpost.

Согласно информационному бюллетеню, данную уязвимость можно использовать как локально, так и удаленно; она открывает доступ к базе данных и позволяет исполнить произвольный код.

Проблема затрагивает MySQL сборок 5.7.15, 5.6.33 и 5.5.52. Патчи выпущены для производных продуктов MariaDB и PerconaDB. По словам Голунского, он разослал уведомления Oracle и заинтересованным вендорам еще 29 июля. К концу августа MariaDB и PerconaDB были пропатчены, и, выждав 40 дней после рапорта, исследователь решился на публичное раскрытие.

«Поскольку с момента подачи отчетов прошло 40 дней, соответствующие патчи уже опубликованы, поэтому было принято решение о раскрытии уязвимости (и неполного PoC), чтобы проинформировать пользователей о рисках, прежде чем вендор обновит ЦП, что случится лишь в конце октября, — пишет Голунский в бюллетене. — На настоящий момент официальный патч от вендора или какие-либо исправления отсутствуют. В качестве временной меры пользователям следует убедиться, что владельцем файла конфигурации MySQL является пользователь MySQL, и создать неиспользуемые пустые файлы my.cnf, доступные с правами root. Это далеко не полное решение, и пользователям нужно будет обязательно установить официальный патч, когда он появится».


Автор: Softodrom.ru
Дата:

Новое: Программы
06.05.2025 06:21

Microsoft закрыла Skype спустя 22 года работы

Принадлежащий компании Microsoft сервис для видеозвонков Skype официально прекратил работу


30.04.2025 15:40

В приложении Яндекс Маркета появился AI-ассистент на базе нейросети YandexGPT 5 Pro

В приложении Яндекс Маркета появился ассистент на базе искусственного интеллекта, который поможет покупателям


28.04.2025 15:20

Яндекс Браузер научился передавать оригинальные голоса и интонации при переводе видео

Благодаря использованию нейросетей Яндекс Браузер теперь умеет передавать оригинальные голоса и интонации при переводе видео


26.04.2025 17:45

В Yahoo заявили о готовности купить браузер Google Chrome

Ранее о своей заинтересованности в покупке браузера Google Chrome также заявила компания OpenAI, разработчик ChatGPT


24.04.2025 13:47

Минцифры заявило об ужесточении работы с мессенджерами

Запрещать мессенджеры в России не планируется, однако ужесточение работы с ними уже началось, рассказал глава Минцифры Максут Шадаев


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


22.10.2023 21:43

Топ-20 лучших бесплатных программ для компьютера на Windows

Софтодром представляет подборку из 20 лучших бесплатных программ для компьютера на Windows в различных категориях


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


Все рубрики статей (1283 / 154):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта