Due zerodays in MySQL Database

September 14, 2016

2 vulnerabilità critiche zero-day sono state scoperte essere presenti nel software del popolarissimo database MySQL: un attaccante potrebbe ottenere il pieno controllo del sistema. Le vulnerabilità sono presenti anche nei database minori ma la cui tecnologia è comunque MySQL, come MariaDB e PerconaDB.

 

Sia MariaDB che PerconaDB hanno già sviluppato e reso disponibili le patch. Oracle non ancora.

 

Il buco di sicurezza può essere sfruttato sia attraverso una SQL Injection oppure possedendo un accesso autenticato al database (via rete o via interfaccia web, come ad esempio phpMyAdmin).

 

Articolo: The Hacker News

Please reload

Post in evidenza

I'm busy working on my blog posts. Watch this space!

Please reload

Post recenti
Please reload

Archivio
Please reload

Cerca per tag