Смотрите также связанные темы 17.10.2018 SQL-инъекции на основе переполнения BIGINT Я решил поискать новые техники, связанные с извлечением данных при помощи ошибок в MySQL, а конкретно – при помощи переполнений.
27.08.2018 GreenSQL защитит MySQL GreenSQL позволяет защитить MySQL от атак, направленных на подстановку SQL запросов. Программа анализирует запросы, выявляет подозрительные и блокирует опасные операции. Вы сможете установить ряд параметров, по которым GreenSQL будет определять опасный запрос. Более подробно о GreenSQL читайте в статье "Protecting your MySQL database from SQL injection attacks with GreenSQL".
22.01.2018 Cisco Security Advisory: Cisco Security Manager Vulnerability An unauthenticated, remote attacker could leverage this vulnerability to access the MySQL databases or IEV server.
06.06.2018 Вышла версия 7.5.3 продуктов Outpost Pro Вышли Outpost Firewall Pro, Antivirus Pro и Security Suite Pro версии 7.5.3, включающие следующие улучшения: - модулем «Антивирус+Антишпион»теперь потребляется на 20% меньше памяти; - размер антивирусных баз модуля «Антивирус+Антишпион» на диске снизился; - появлиась совместимость Java 7, баз данных MySQL и средств удаленного доступа Remote Desktop Connection при работе по протоколу IPv6 на платформе Windows [...]
26.06.2018 CVE-2012-2122 sql/password.c in Oracle MySQL 5.1.x before 5.1.63, 5.5.x before 5.5.24, and 5.6.x before 5.6.6, and MariaDB 5.1.x before 5.1.62, 5.2.x before 5.2.12, 5.3.x before 5.3.6, and 5.5.x before 5.5.23, when running in certain environments with certain implementations of the memcmp function, allows remote attackers to bypass authentication by repeatedly authenticating with the same incorrect password, which eventually causes a token comparison to succeed due to an improperly-checked return value.
16.10.2018 CVE-2012-3158 Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.64 and earlier, and 5.5.26 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Protocol.
18.01.2018 Создатель MySQL просит Россию спасти открытые коды Как бы читая его мысли, Федеральная Антимонопольная служба России вновь продлила рассмотрение ходатайства Oracle о приобретении российских "дочек" Sun. Далее
03.12.2018 MySQL 5.1.53 Privilege Escalation Exploit Цель: MySQL 5.1.53 Воздействие: Выполнение произвольного кода
05.06.2018 Неявное преобразование типов в MySQL Новый метод обхода Web Application Firewalls
30.11.2018 CVE-2008-7247 sql/sql_table.cc in MySQL 5.0.x through 5.0.88, 5.1.x through 5.1.41, and 6.0 before 6.0.9-alpha, when the data home directory contains a symlink to a different filesystem, allows remote authenticated users to bypass intended access restrictions by calling CREATE TABLE with a (1) DATA DIRECTORY or (2) INDEX DIRECTORY argument referring to a subdirectory that requires following this symlink.
|