Précédent   Forum du club des développeurs et IT Pro > Bases de données > MySQL
MySQL Forum d'entraide MySQL. Avant de poster -> FAQ MySQL, Tutoriels MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 05/02/2013, 14h59   #1
Hinault Romaric
Responsable Actualités

 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 824
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 824
Points : 37 285
Points : 37 285
Par défaut De nouvelles mises à jour de MariaDB sont disponibles

De nouvelles mises à jour de MariaDB sont disponibles
avec des correctifs pour des vulnérabilités pouvant permettre des attaques DoS


Les développeurs de MariaDB, le fork de MySQL viennent de publier de nouvelles versions du SGBD, qui apportent des correctifs pour plusieurs failles de sécurité.

MariaDB 5.5.29, 5.3.12 et 5.1.67 traitent des vulnérabilités découvertes en décembre dernier, dont deux ont été corrigées rapidement par un correctif d’urgence.


Ces nouvelles mises à jour concernent les vulnérabilités indexées CVE-2012-5627, CVE-2012-5615, CVE-2012-5611 et CVE-2012-5612. La faille CVE-2012-5627 pouvait entrainer une élévation des privilèges ou la substitution un compte existant. Elle a été corrigée par l’ajout d’un processus ralentissant le passage d’un compte utilisateur à un autre.


Les vulnérabilités CVE-2012-561 et CVE-2012-5612 pouvaient permettre un débordement de tampon dans la pile, entrainant l’exécution du code à distance et des attaques par Déni de Service (DoS).

Il faut noter que toutes ces failles ont été publiées sur la liste de diffusion CVE (Common Vulnerabilities and Exposures) avec des preuves de faisabilité en Perl.

Des builds de MariaDB 5.5.29 sont disponibles pour Fedora 18 et Ubuntu 12.10. La réactivité de ses développeurs et son processus de développement ouvert ont entrainé son adoption par défaut à la place de MySQL dans Fedora 19 et le prochain openSUSE.

Télécharger les nouvelles versions de MariaDB

Source : Blog MariaDB
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 05/02/2013, 15h05   #2
CinePhil
Modérateur
 
Avatar de CinePhil
 
Homme Philippe Leménager
Ingénieur d'études en informatique
Inscription : août 2006
Messages : 13 659
Détails du profil
Informations personnelles :
Nom : Homme Philippe Leménager
Âge : 49
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur d'études en informatique
Secteur : Enseignement

Informations forums :
Inscription : août 2006
Messages : 13 659
Points : 25 573
Points : 25 573
Envoyer un message via MSN à CinePhil
MariaDB est déjà le SGBD par défaut dans Mageia depuis au moins la version 2.
__________________
Philippe Leménager. Ingénieur d'étude à l'École Nationale de Formation Agronomique. Autoentrepreneur.
Mon blog sur la conception des BDD, le langage SQL, le PHP avec Zend Framework...
« Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
À la maison comme au bureau, j'utilise la suite Linux Mageïa !
CinePhil est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 01h40.


 
 
 
 
Partenaires

Hébergement Web