Mysql
Intevydis pazartesi günü MySQL 5.x için olan yeni bir exploit demosu videosu yayınladı. Demo CANVAS için olan VulnDisco exploit paketlerindeki yeni bir exploiti gösteriyor. Exploit açıklaması MySQL 5.x olarak geçiyor ve diğer sürümlerde de çalışabileceği belirtiliyor.
0day exploit videosu: http://intevydis.com/mysql_demo.html
Merhaba,
sizlere Linux altında en sık kullanılan Linux ağ sunucusu yazılımlarını ve özelliklerini açıklayacağım. Daha sonradan aklıma geldikçe güncellerim.
Gelen soru: Linux altında kullanabileceğimiz ve ağ üzerinde servis olarak hizmet veren programların listesini bulabilir miyim?
Aslında Linux tamamen "ağ hizmetlerini en iyi şekilde verebilen" ve "ağ sunucusu olarak mükemmel" bir işletim sistemidir desem ve de bu yönü ile diğer servis sunan işletim sistemlerine fark atıyor desem sanırım yanlış olmaz.
StAkeR tarafından MySQL Calendar'da tespit edilen güvenlik açığı kötü amaçlı kişilerin SQL Injection saldırıları yapabilmelerine izin veriyor.
index.php ye gönderilen "username" parametresi içeriği (action=login olduğunda) SQL sorgularında kullanılmadan önce düzgün olarak filtrelenmiyor. Bu açıktan yararlanarak istenilen SQL kodlarını çalıştırmak mümkün olabiliyor.
Bu açığın 1.2 sürümünde olduğu doğrulandı ama diğer sürümler de etkileniyor olabilir.
Merhabalar ;
oncelikle mysql in kostugu server uzerinde administrative haklara ihtiyacimiz oldugunu hatirlatirim
sonrasinda MySQL servislerini kapatmamiz yada oldurmemiz gerekmekte.
[root@cehturk ~]# killall -9 mysqld_safe
[root@cehturk ~]# killall -9 mysqld
daha sonra MySQL server'i kullanici ve sifre sormayacak sekilde calistiracagiz ( this is the magic ! :P )
[root@cehturk ~]# which mysqld_safe
/usr/bin/mysqld_safe
| MySQL Internet üzerindeki en popüler veritabanlarından biridir ve sıklıkla PHP ile birlikte kullanılır. Yüksek performansına oranla kolay kullanımı gibi bir çok avantajı bir yana, MySQL basit fakat çok etkili bir güvenlik mekanizması sunmaktadır. |
Son yorumlar
2 hafta 4 gün önce
3 hafta 1 gün önce
3 hafta 4 gün önce
28 hafta 7 saat önce
29 hafta 2 gün önce
31 hafta 4 gün önce
31 hafta 4 gün önce
34 hafta 3 gün önce
34 hafta 3 gün önce
37 hafta 2 gün önce