elle est pas belle debian ?!!
Par contre, les Debian, Red Hat Enterprise 4, 5, 6 et Gentoo 64 bits sont clean
c’est beau !
elle est pas belle debian ?!!
Par contre, les Debian, Red Hat Enterprise 4, 5, 6 et Gentoo 64 bits sont clean
c’est beau !
Salut,
Pour celles et ceux qui sont à jour …
[Sécurité] Grosse faille MySQL/MariaDB
Source : forum.ovh.com/showpost.php?p=496235&postcount=1
[quote=“cassiopee”]Toutes les versions de MariaDB et MySQL jusqu’à 5.1.61, 5.2.11, 5.3.5, 5.5.22
incluses sont vulnérables.
Les versons de MariaDB à partir de 5.1.62, 5.2.12, 5.3.6, 5.5.23 ne le sont pas.
Les versions MySQL à partir de 5.1.63, 5.5.24, 5.6.6 ne le sont pas.
En gros, il y a un problème lors de la vérification d’un mot de passe
d’utilisateur qui fait que même avec un mauvais mot de passe,
on peut arriver à s’identifier sous n’importe quel compte utilisateur MySQL.
Quelque chose d’aussi simple que ça :
Citation:
for i in `seq 1 1000`; do mysql -u root --password=nimportequoi -h 127.0.0.1 2>/dev/null; done
et vous voilà connecté en tant que root Mysql sans même connaître
le mot de passe correspondant …
Sources :
seclists.org/oss-sec/2012/q2/493
thehackernews.com/2012/06/cve…ous-mysql.html
A vos mises à jour ! [/quote]
bah voila ! mon premier doublons…
Rhôooo …
j’allais lancé le sujet, et j’ai vu ton fil, alors je glue à la suite …
Les pauvres choux …
[quote=“loreleil”]Rhôooo …
j’allais lancé le sujet, et j’ai vu ton fil, alors je glue à la suite …
Les pauvres choux … [/quote]
tu as tres bien fait !!