Toon posts:

[discussie] lek gevonden in mysql*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Er is een bug gevonden, en al reeds gepatched.

De details zijn hier te vinden:
http://www.nextgenss.com/advisories/mysql-authbypass.txt

Verwijderd

Uit dat artikel:
Systems Affected: MySQL 4.1 prior to 4.1.3, and MySQL 5.0.

Van mysql.com:
MySQL database server & standard clients:

* MySQL 4.0 -- Production release (recommended)
* MySQL 4.1 -- Beta release (use this for new development)
* MySQL 5.0 -- Alpha release (use this for previewing and testing new features)

Ik zeg het maar effe, voordat mensen het over het hoofd zien. Je gebruikt normaal gesproken dus geen 4.1 of 5.0 branch voor productie machines.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Even een titel edit :)

Verder - dit toont nogmaals aan (hetzelfde eigenlijk met SQLServers' Slapper worm) dat je database servers niet zomaar onbeschermt aan internet moet verbinden als dat niet per se nodig is :)