Publicité
+ Répondre à la discussion Actualité déjà publiée
Affichage des résultats 1 à 2 sur 2
  1. #1
    Responsable Actualités

    Avatar de Hinault Romaric
    Homme Profil pro Hinault Romaric
    Consultant
    Inscrit en
    janvier 2007
    Messages
    3 866
    Détails du profil
    Informations personnelles :
    Nom : Homme Hinault Romaric
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : janvier 2007
    Messages : 3 866
    Points : 56 553
    Points
    56 553

    Par défaut De nouvelles mises à jour de MariaDB sont disponibles

    De nouvelles mises à jour de MariaDB sont disponibles
    avec des correctifs pour des vulnérabilités pouvant permettre des attaques DoS


    Les développeurs de MariaDB, le fork de MySQL viennent de publier de nouvelles versions du SGBD, qui apportent des correctifs pour plusieurs failles de sécurité.

    MariaDB 5.5.29, 5.3.12 et 5.1.67 traitent des vulnérabilités découvertes en décembre dernier, dont deux ont été corrigées rapidement par un correctif d’urgence.


    Ces nouvelles mises à jour concernent les vulnérabilités indexées CVE-2012-5627, CVE-2012-5615, CVE-2012-5611 et CVE-2012-5612. La faille CVE-2012-5627 pouvait entrainer une élévation des privilèges ou la substitution un compte existant. Elle a été corrigée par l’ajout d’un processus ralentissant le passage d’un compte utilisateur à un autre.


    Les vulnérabilités CVE-2012-561 et CVE-2012-5612 pouvaient permettre un débordement de tampon dans la pile, entrainant l’exécution du code à distance et des attaques par Déni de Service (DoS).

    Il faut noter que toutes ces failles ont été publiées sur la liste de diffusion CVE (Common Vulnerabilities and Exposures) avec des preuves de faisabilité en Perl.

    Des builds de MariaDB 5.5.29 sont disponibles pour Fedora 18 et Ubuntu 12.10. La réactivité de ses développeurs et son processus de développement ouvert ont entrainé son adoption par défaut à la place de MySQL dans Fedora 19 et le prochain openSUSE.

    Télécharger les nouvelles versions de MariaDB

    Source : Blog MariaDB
    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog Mes articles
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Modérateur
    Avatar de CinePhil
    Homme Profil pro Philippe Leménager
    Ingénieur d'études en informatique
    Inscrit en
    août 2006
    Messages
    13 819
    Détails du profil
    Informations personnelles :
    Nom : Homme Philippe Leménager
    Âge : 51
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : août 2006
    Messages : 13 819
    Points : 24 808
    Points
    24 808

    Par défaut

    MariaDB est déjà le SGBD par défaut dans Mageia depuis au moins la version 2.
    Philippe Leménager. Ingénieur d'étude à l'École Nationale de Formation Agronomique. Autoentrepreneur.
    Mon blog sur la conception des BDD, le langage SQL, le PHP avec Zend Framework...
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

Liens sociaux

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •