Due zerodays in MySQL Database
2 vulnerabilità critiche zero-day sono state scoperte essere presenti nel software del popolarissimo database MySQL: un attaccante potrebbe ottenere il pieno controllo del sistema. Le vulnerabilità sono presenti anche nei database minori ma la cui tecnologia è comunque MySQL, come MariaDB e PerconaDB.
Sia MariaDB che PerconaDB hanno già sviluppato e reso disponibili le patch. Oracle non ancora.
Il buco di sicurezza può essere sfruttato sia attraverso una SQL Injection oppure possedendo un accesso autenticato al database (via rete o via interfaccia web, come ad esempio phpMyAdmin).

Articolo: The Hacker News
#databaseattack #vulnerability #zerodays #hacking #recommendations #dataprotection