Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen
  1. #1
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    18/12/08

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Erik Bais
    Bedrijf: A2B Internet
    URL: www.a2b-internet.com
    KvK nummer: 37164338

    Thread Starter

    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww

    Er is een nieuw bugje gevonden op MySQL ..

    als je inlogt op de MySQL server heb je een kans van 1 op 256 dat je in de prijzen valt.. zelfs als je geen goed ww opgeeft..

    https://community.rapid7.com/communi...-flaw-in-mysql

    Om te checken of dit ook werkt op jou server .. :

    Code:
    $ for i in `seq 1 1000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null; done
    
    mysql>
    Dit werkt in ieder geval als je lokaal ingelogd bent.. maar als je remote access tot je MySQL geeft (aan klanten bijvoorbeeld..) dan kan je dus redelijk was scans verwachten komende periode ...

    Source: http://www.security.nl/artikel/41843...MySQL-lek.html

  2. #2
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    2.483 Berichten
    Ingeschreven
    03/09/08

    Locatie
    Maasbracht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Bedrijf: Piwi-Web
    Functie: Eigenaar
    URL: www.piwi-web.com
    KvK nummer: 14097251

    Werkt hier niet

    Edit:
    Red Hat Enterprise Linux, CentOS (32-bit and 64-bit) [ not conclusive ]

    Dus de meeste DA installaties zullen wel veilig zijn.
    Laatst gewijzigd door Piwi-Web; 11/06/12 om 18:07.
    Piwi-Web IT Solutions - Website - E-mail

  3. #3
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Geldt ook voor MariaDB.
    All MariaDB and MySQL versions up to 5.1.61, 5.2.11, 5.3.5, 5.5.22 are
    vulnerable.
    MariaDB versions from 5.1.62, 5.2.12, 5.3.6, 5.5.23 are not.
    MySQL versions from 5.1.63, 5.5.24, 5.6.6 are not.
    http://seclists.org/oss-sec/2012/q2/493

    Up2date servers hebben er dus geen last van.

  4. #4
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Het staat er niet bij, maar op FreeBSD werkt het ook niet

  5. #5
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    Delftsche Bytes
    1.057 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Rijswijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    46 Berichten zijn liked


    KvK nummer: 27270494

    Even op een ubuntu bakje geprobeerd. No joy, je moet echt een juist password hebben

  6. #6
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    701 Berichten
    Ingeschreven
    10/12/08

    Locatie
    's-Hertogenbosch

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    19 Berichten zijn liked


    Naam: Boy
    Registrar SIDN: nee
    KvK nummer: 52000885
    Ondernemingsnummer: nvt

    Kom hier vanaf de commandline op 5.5.23 ook niet binnen (2x getest)

  7. #7
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    558 Berichten
    Ingeschreven
    16/01/04

    Locatie
    Zaventem (België)

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Steven
    Bedrijf: Unix-Solutions BVBA
    Functie: Zaakvoerder
    URL: www.unix-solutions.be
    Ondernemingsnummer: 894307633

    Heeft iemand al binnen kunnen geraken? Hier getest op stuk of 10 ubuntu servers met MySQL en geen probleem hier..

  8. #8
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    1.354 Berichten
    Ingeschreven
    17/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Michiel Thalen
    KvK nummer: 02084745

    Werkt niet, heb ook DA met Centos maar vooral 5.5.23 die al veilig zou moeten zijn. Vannacht toch maar even naar .25

  9. #9
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Even een citaat van eerstgenoemde link:

    So far, the following systems have been confirmed as vulnerable:

    Ubuntu Linux 64-bit ( 10.04, 10.10, 11.04, 11.10, 12.04 ) ( via many including @michealc )
    OpenSuSE 12.1 64-bit MySQL 5.5.23-log ( via @michealc )
    Debian Unstable 64-bit 5.5.23-2 ( via @derickr )
    Fedora ( via hexed and confirmed by Red Hat )
    Arch Linux (unspecified version)


    Feedback so far indicates the following platforms are NOT vulnerable:

    Official builds from MySQL and MariaDB (including Windows)
    Red Hat Enterprise Linux 4, 5, and 6 (confirmed by Red Hat)
    CentOS using official RHEL rpms
    Ubuntu Linux 32-bit (10.04, 11.10, 12.04, likely all)
    Debian Linux 6.0.3 64-bit (Version 14.14 Distrib 5.5.18)
    Debian Linux lenny 32-bit 5.0.51a-24+lenny5 ( via @matthewbloch )
    Debian Linux lenny 64-bit 5.0.51a-24+lenny5 ( via @matthewbloch )
    Debian Linux lenny 64-bit 5.1.51-1-log ( via @matthewbloch )
    Debian Linux squeeze 64-bit 5.1.49-3-log ( via @matthewbloch )
    Debian Linux squeeze 32-bit 5.1.61-0+squeeze1 ( via @matthewbloch )
    Debian Linux squeeze 64-bit 5.1.61-0+squeeze1 ( via @matthewbloch )
    Gentoo 64-bit 5.1.62-r1 ( via @twit4c )
    SuSE 9.3 i586 MySQL 4.1.10a ( via @twit4c )
    OpenIndiana oi_151a4 5.1.37 ( via @TamberP )
    FreeBSD 64-bit (many versions)

    Most Linux vendors should have a patch out soon, if not already.
    Volgens de feedback zou ik niet vulnerable zijn, maar toch heb ik maar meteen even geupdated....
    Laatst gewijzigd door Aar; 10/07/12 om 20:45.

  10. #10
    Bugje in MySQL .. kans van 1 op 256 op toegang met fout ww
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door chielsen Bekijk Berichten
    Werkt niet, heb ook DA met Centos maar vooral 5.5.23 die al veilig zou moeten zijn. Vannacht toch maar even naar .25
    Update nog maar een keer naar 5.5.25a. In de 5.5.25 versie werkt de 'optimize table' niet, waardoor innoDB tabellen ongelofelijk kunnen groeien.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics