Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  lord_wars
  angelismo
  Niyaz
  virtualroot
  phpxweb

..: Últimos Comentarios
  joel910, Hacer tu windows legal

  Invitado, Descargar de Rapidshare.com sin esperar

  Carem, Furor por mascotas virtuales.

  esther, Furor por mascotas virtuales.

  kyle xy, Seleccionar elementos en Javascript

  Invitado, Comenzó siendo un aparato para transmitir voz. Historia de los teléfonos celulares.

  Invitado, Furor por mascotas virtuales.

  Invitado, Reproductor Flash para MP3

  Invitado, Descargar de Rapidshare.com sin esperar

  Invitado, Descargar de Rapidshare.com sin esperar


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 0.3

sábado, 21 de mayo de 2005

..: Vulnerabilidades en MySQL
Según informa SecurityTracker, existen dos nuevas vulnerabilidades en la base de datos "open source" MySQL. El anuncio ha sido dado a conocer en http://www.securitytracker.com/alerts/2005/May/1013995.html y en http://www.securitytracker.com/alerts/2005/May/1013994.html.

El primero de los problemas puede hacer llegar a que el servidor de base de datos se ejecute con permisos inadecuados. Si el proceso "mysqld" se inicia con un parámetro de configuración de línea de comandos determiando, la base de datos se ejecutará con los privilegios del usuario que ejecuta el programa, en vez de proporcionar el mensaje de error equivalente.

El segundo de los problemas reside en el uso inadecuado del archivo temporal "/tmp/mysql_install_db.$$" durante la creación de la base de datos, que permitirá a usuarios locales su modificación. Un usuario local podrá emplear este fallo para inyectar comandos para la creación de cuentas de base de datos con mayores privilegios de los que realmente disponen.

MySQL ha distribuido la versión 4.1.12 en la que se corrigen estos problemas, que se encuentra disponible en http://dev.mysql.com/downloads. La próxima versión 5.0.5 también incluirá las actualizaciones necesarias.




Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por BEN-HUR a las 22:43 | Leer | Comentarios (0)



Volver al indice del blog
..: Comentarios


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05