MySQL 0day reloaded

https://lists.immunityinc.com/pipermail/canvas/2012-February/000014.html
https://lists.immunityinc.com/pipermail/dailydave/2012-February/000038…

Legalább azt lehet tudni most már, hogy a 7 darab(!) MySQL 0day közül az egyik a yaSSL library hibáját használja ki. ;)

http://partners.immunityinc.com/movies/VD-MySQL-5_5_20.mov

Remélem nem a több mint két éves CVE-2009-4484 sebezhetőség nincs még mindig javítva rendesen, amit anno szintén az intevydis publikált, mert az tovább növelné a ciki faktort az egyébként se túl rózsás helyzetben...

... főleg, hogy publikus exploitok is vannak rá már 2 éve.

Hozzászólások

Ez itt nem hir. Itt csak ilyen Microsoft indiai weboldalat feltortek vagy epp mi van a dragonfly bsd-vel tipusu hirek lehetnek.

Mysql: eleg ciki.

Debianon default nyitva mysql kifelé?
Vagy arra is van egy 0day?

Kíváncsi vagyok, hogy a fejlesztők előfizetői-e az ilyen pack-eknek, vagy maguk próbálják kitalálni, hogy wtf.