<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html</link>
    <description>Представлены (http://blog.mariadb.org/mariadb-5-5-29-5-3-12-5-2-14-5-1-67-now-available/) корректирующие выпуски СУБД  MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67, в рамках которой развивается ответвление от MySQL, которое может выступать в роли прозрачной замены MySQL. Кроме исправления большой порции ошибок, в новых выпусках устранено 6 уязвимостей, из которых одна может привести к организации выполнения кода на сервере. Уязвимость является вариантом ранее исправленной (http://www.opennet.ru/opennews/art.shtml?num=35490) проблемы безопасности CVE-2012-5611, выявленной после публикации (http://www.opennet.ru/opennews/art.shtml?num=35486) в списке рассылки Full Disclosure серии zero-day эксплоитов. &lt;br&gt;&lt;br&gt;&lt;br&gt;Что касается других проблем, то уязвимости CVE-2012-5627, CVE-2012-5615 можно рассматривать как неопасные, так как первая проблема связана с возможностью быстрого подбора паролей для аккаунта в MySQL, а вторая позволяет определить наличия пользователя с заданным именем. Проблемы  CVE-2012-5612 (https://mariadb.atl</description>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#11</link>
    <pubDate>Mon, 04 Feb 2013 08:54:40 GMT</pubDate>
    <description>Ну не оракл же жалуется, что от них утаили тесты, а наоборот =)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#10</link>
    <pubDate>Sat, 02 Feb 2013 12:20:51 GMT</pubDate>
    <description>Да ладно издеваться, он просто не в теме :) &lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (dresu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#9</link>
    <pubDate>Sat, 02 Feb 2013 11:39:52 GMT</pubDate>
    <description>Ну для John the Ripper надо вначале хеши утащить. Если они есть - то конечно никто онлайн подбирать не будет...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#8</link>
    <pubDate>Fri, 01 Feb 2013 12:22:21 GMT</pubDate>
    <description>Кхм! Куда уж полноценнее...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#7</link>
    <pubDate>Fri, 01 Feb 2013 10:40:51 GMT</pubDate>
    <description>Мьсе идиот?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#6</link>
    <pubDate>Fri, 01 Feb 2013 09:08:36 GMT</pubDate>
    <description>&amp;gt;по утаиванию уязвимостей в MySQL&lt;br&gt;&lt;br&gt;какие плохие, не рассказывают всем миру, где у них проколы. &lt;br&gt;&lt;br&gt;Взяла бы компания  MariaDB да выкупила права на Mysql или разрабатывала полноценный форк, как LibreOffice. А так основатель MariaDB не лучше того же оракла и отношение к нему такое же&lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#5</link>
    <pubDate>Fri, 01 Feb 2013 04:17:38 GMT</pubDate>
    <description>Ну, теперь ждём, пока Патрик собственноручно заменит MySQL на MariaDB :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (userd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#4</link>
    <pubDate>Fri, 01 Feb 2013 00:45:52 GMT</pubDate>
    <description>Напомню, что для использования этой уязвимости нужно сначала подключиться к mysql. Т.е. совсем случайному человеку будет тяжело воспользоваться этой уязвимостью. Далее, этот &quot;быстрый&quot; подбор пароля (в моём случае) происходит со скоростью порядка четырёх тысяч паролей в секунду. Это почти на два порядка медленнее, чем скорость непосредственного подбора паролей с помощью john the ripper. Так что шансов пострадать от этого подбора довольно немного. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление MariaDB 5.5.29, 5.3.12, 5.2.14 и 5.1.67 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/88457.html#3</link>
    <pubDate>Thu, 31 Jan 2013 23:37:12 GMT</pubDate>
    <description>у вас SSH тоже без фаервола ?&lt;br&gt;</description>
</item>

</channel>
</rss>
