(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Устранены три уязвимости MySQL

Выпущено обновление для open source баз данных MySQL, которое устранило три уязвимости. При определенных обстоятельствах хакеры могут манипулировать информацией в системной таблице, заменив некоторые ссылки. Дополнительная информация о проблеме на сайте MySQL.org не предоставлялась.

Кроме того, работа сервера может быть нарушена при обработке федеративных таблиц, хранящихся на другом сервере баз данных, который MySQL запрашивает дистанционно. Если удаленный сервер реагирует меньшим количеством колонок, чем ожидалось, работа локального сервера нарушается.

Помимо этого, в некоторых случаях эксплойт в команде ALTER VIEW позволяет хакеру наследовать права предыдущих пользователей на просмотр данных. Недостатки системы безопасности касаются всех версий MySQL, пишет Heise Security. Они были исправлены в версии MySQL Enterprise 5.0.52 [MRU] и MySQL Community Server 5.0.51. Также уязвимости устранены в версиях MySQL 5.1.23 и MySQL 6.0.4.

В дополнение к модернизации системы безопасности, внесен ряд других улучшений.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 14.12.2007 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
IBM Domino Enterprise Server Processor Value Unit (PVU) Annual SW Subscription & Support Renewal
Zend Server with Z-Ray Developer Edition - Standard
Купить CommView for WiFi 1 лицензия
SmartBear AQtime Pro - Node-Locked License (Includes 1 Year Maintenance)
IBM RATIONAL Quality Manager Quality Professional Authorized User Single Install License + Sw Subscription & Support 12 Months
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Программирование на Microsoft Access
CASE-технологии
СУБД Oracle "с нуля"
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Один день системного администратора
Все о PHP и даже больше
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100