The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenNews: Вышел релиз MySQL 5.0.51 с исправлением уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [Проследить за развитием треда]

"OpenNews: Вышел релиз MySQL 5.0.51 с исправлением уязвимости"  
Сообщение от opennews (ok) on 07-Дек-07, 22:27 
Анонсирован (http://permalink.gmane.org/gmane.comp.db.mysql.announce/371) выход релиза СУБД MySQL 5.0.51 (http://dev.mysql.com/doc/refman/5.0/en/releasenotes-cs-5-0-5...).


В новой версии исправлена проблема безопасности, дающая возможность злоумышленнику изменить  данные в системных таблицах, используя директиву "RENAME TABLE" с опциями "DATA DIRECTORY" или "INDEX DIRECTORY" указывающими на предварительно созданную символическую ссылку, указывающую на существующую системную таблицу.

Ниже некоторые интересные новшества:

-  Множество исправлений связанных с работой MySQL Cluster и NDB таблицами;
-  Исправлены несколько ошибок в парсере запросов, из-за которых была понижена производительность его работы;
-  Новая опция --keep_files_on_create запрещающая пересоздание новых MyISAM таблиц при обнаружении на диске существующего файла с данными;
-  Хранилище "EXAMPLE" теперь включается при сборке по умолчанию;
-  Парсер теперь возвращает ошибку при обнаружении незакрытых комментариев вида "/*" ... "*/" (раньше допускалось незакрытие);


URL: http://permalink.gmane.org/gmane.comp.db.mysql.announce/371
Новость: http://www.opennet.ru/opennews/art.shtml?num=13119

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "Вышел релиз MySQL 5.0.51 с исправлением уязвимости"  
Сообщение от Michael Shigorin email(ok) on 07-Дек-07, 22:27 
http://www.linux.kiev.ua/ru/news/comments/view/3084/ => CVE-2007-5925 актуально :(
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Вышел релиз MySQL 5.0.51 с исправлением уязвимости"  
Сообщение от blackp on 09-Дек-07, 00:19 
а в альте, интересно, вообще, собираются обновлять?
а так, по теме, по-видимому community edition заставит переползти на postgresql - расхождения с коммерческой версией всё больше, поддержка всё меньше.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Вышел релиз MySQL 5.0.51 с исправлением уязвимости"  
Сообщение от Michael Shigorin email(ok) on 09-Дек-07, 01:10 
>а в альте, интересно, вообще, собираются обновлять?

Разумеется -- майнтейнер на днях отвечал, что обновление в работе. (он обычно их обкатывает, если не срочные)

>а так, по теме, по-видимому community edition заставит переползти на postgresql -
>расхождения с коммерческой версией всё больше, поддержка всё меньше.

Тут тоже не всё так просто, см. (незавершённое) обсуждение в packagers@mysql примерно месяц-два тому...  там взяли сейлзов на свою голову, которые пока обтешутся под предметную область (free software support) -- ещё наломают таких вот дров, боюсь.  Ну да что было сказать, то сказал.  И думаю, обтёсывать их там тоже будут.

IMHO им достаточно просто публиковать community edition синхронно, но только в исходниках.  Всё равно большинство пользуются сборками из дистрибутивов, а кому их не хватает -- можно или самому озадачиться спецсборкой, или денег дать за компетенцию другим.  Впрочем, лучше прочитать предыдущий относительно толстый тред на lists.mysql.com/packagers, чем повторяться или перевирать.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру