The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +/
Сообщение от opennews (??) on 22-Янв-12, 23:42 
Несколько недавно найденных уязвимостей:


-  Компания Oracle сообщила (http://www.oracle.com/technetwork/topics/security/cpujan2012...) об исправлении в MySQL 27 уязвимостей, большинство из которых позволяют инициировать крах СУБД через выполнение специально оформленного SQL-запроса аутентифицированным пользователем. Одна DoS-уязвимость позволяет вызвать отказ в обслуживании не аутентифицированным пользователем. Две уязвимости позволяют аутентифицированным пользователем получить доступ к закрытым данным. Одна уязвимость позволяет локальному пользователю поднять свои привилегии. Подробности о сути уязвимостей не сообщаются, но судя по всему  они уже исправлены в Community-версиях MySQL;

-  В Gitorious (http://gitorious.org/gitorious/mainline), открытом web-интерфейсе для управления исходным кодом, развиваемым одноимённым хостингом открытых проектов, найдена уязвимость (http://secunia.com/advisories/47663/) (эксплоит (http://1337day.com/exploits/17406)), позво...

URL:
Новость: https://www.opennet.ru/opennews/art.shtml?num=32869

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +4 +/
Сообщение от Аноним (??) on 22-Янв-12, 23:42 
> В OpenSSL 0.9.8t и 1.0.0g устранена уязвимость,

Весьма забавна природа происхождения этой уязвимости:
> A flaw in the fix to CVE-2011-4108 can be exploited in a denial of service attack.

(Из DSA: CVE-2011-4108 The DTLS implementation performs a MAC check only if certain padding is valid, which makes it easier for remote attackers to recover plaintext via a padding oracle attack.)

Т.е. так спешили пофиксить одну дыру, что тут же сделали вторую :)

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –2 +/
Сообщение от Avator (ok) on 23-Янв-12, 00:52 
Да уж, MySQL это караул..... "как страшно жить" (с)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +3 +/
Сообщение от ананим on 23-Янв-12, 03:47 
думаете в других субд лучше?
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Sylvia (ok) on 23-Янв-12, 07:18 
хуже что они (oracle) не сообщили подробности и не хотят этого делать, теперь разработчикам MariaDB например приходится анализировать патчи
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –3 +/
Сообщение от anonymous (??) on 23-Янв-12, 08:44 
А с чего это им нужно подробности сообщать? Уязвимость устранили? Какие еще вопросы?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Аноним (??) on 23-Янв-12, 08:47 
MS так делает, ага
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +1 +/
Сообщение от anonymous (??) on 23-Янв-12, 09:04 
И? Где нужно смеяться?
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –4 +/
Сообщение от да on 23-Янв-12, 09:05 
да
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

9. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +1 +/
Сообщение от Andrey Mitrofanov on 23-Янв-12, 11:02 
>что тут же сделали вторую :)

Да, люди делают ошибки. Что Вас в этом удивляет? Что радует??

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

10. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +4 +/
Сообщение от Andrey Mitrofanov on 23-Янв-12, 11:03 
зря
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

11. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Аноним (??) on 23-Янв-12, 12:28 
Интересно - вы RedHat за это не осуждаете? А они поступают ровно так же.
А раз не осуждаете - почему вы позволяете себе осуждать Oracle?
и с каких пор проблемы форка - тем более сделанного так не красиво - через нарушение обязательств по контракту - должны волновать основной проект ?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

12. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Verbum (ok) on 23-Янв-12, 13:18 
Если речь идет о MariaDB то можно подробнее - про какие нарушения по контракту вы говорите?
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +1 +/
Сообщение от anonymous (??) on 23-Янв-12, 15:32 
>И? Где нужно смеяться?

В кресле Стива или Ларри?

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

14. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Аноним (??) on 23-Янв-12, 15:53 
Типовой контракт при поглощениях - имеет пунктик - сколько-то лет (5 обычно) не создавать продукты которые могут конкурировать с оригиналом.
А этот тип и бабло взял с sun - и этот пункт контракта нарушил.
Непорядочно как-то.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

15. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Аноним (??) on 23-Янв-12, 15:54 
> Если речь идет о MariaDB то можно подробнее - про какие нарушения
> по контракту вы говорите?

ах да, еще и долго пиарился - требовал вернуть ему MySQL (tm).
так что - пусть этот негодяйчик идет куда нить подальше... лесом.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

16. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Онаним on 23-Янв-12, 16:04 
Как страшно жить!!! Ведь Ларри такой душка...
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

17. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +/
Сообщение от Аноним (??) on 23-Янв-12, 16:23 
> Как страшно жить!!! Ведь Ларри такой душка...

а причем тут Лари? человек кинул тогда Sun - который много вложил и в opensource в том числе.
Да и если брать Oracle - вор укравший у человека который вам не симпотичен перестает быть вором?
помоему нет. Так и тут - основатель MariaDB - просто вор.

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

18. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +/
Сообщение от Аноним (??) on 23-Янв-12, 16:57 
> да

И что служит основанием для данной точки зрения?

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

19. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Аноним (??) on 23-Янв-12, 16:58 
> А с чего это им нужно подробности сообщать? Уязвимость устранили? Какие еще
> вопросы?

Да никто и не сомневался что оракл - жлобс :)


Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

20. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от Аноним (??) on 23-Янв-12, 16:59 
> так что - пусть этот негодяйчик идет куда нить подальше... лесом.

Если выбирать между негодяйчиком Ларри и негодяйчиком Видениусом - я пожалуй за второго буду.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

21. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +/
Сообщение от xi (??) on 23-Янв-12, 20:44 
http://ru.wikipedia.org/wiki/PostgreSQL#.D0.9D.D0.B0.D0.B4.D...
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

22. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  –1 +/
Сообщение от n (??) on 24-Янв-12, 01:16 
И что, когда этот договор подписывался - Вы свечку держали? Очевидно, что если ни сан ни оракл не наехали в судебном порядке, то это значит что основания для наезда в виде "типового контракта" скорее всего нет. Согласитесь, что хаять Видениуса по предположению нарушения контракта "Непорядочно как-то".
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

23. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +/
Сообщение от ананим on 24-Янв-12, 04:44 
подобная статистика на самом деле ни о чём не говорит.
может быть масса мелких и не критичных ошибок.
а может быть одна, но такая байдезигн, что фиг исправишь.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

24. "Уязвимости в MySQL, Gitorious, PowerDNS, Suhosin PHP, OpenSS..."  +/
Сообщение от Клыкастый2 on 26-Янв-12, 18:50 
да ладно. тут каждый второй телепат.
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру