MySQL IF Query Handling Remote Denial Of Service Vulnerability

21.05.2007

Okuyucu : 2.225
Günlük Okuyucu : 6,1

Güvenlik Açıklarını Bildirme Sorunu nda bahsettiğim MySQL DoS açığı da yayınlandı.

MySQL IF Query Handling Remote Denial Of Service Vulnerability

Hayır "Neil" kod adım değil, açığı rapor eden firmadaki bir herif.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

Hocam açigi rapor eden firmadaki derken; açigi bulan kisi siz oldugunuz halde rapor eden kisinin farkli olma sebebi nedir? Yoksa sizle es zamanli açigi bulan baska bir kisi mi rapor etmis gözüküyor?

arif rauf [ # | 21.05.2007 ]

:) Yok demek istedigim "acigi rapor eden,(virgul) firmadaki bir .." Yani virgulun unutmusum anlam kaymasi olmus.

Olay soyle ki, Acigi bulduktan sonra firma icerisinde onay icin arkadaslarla paylastik. Onlarda farkli sistemlerde test ettiler. Daha sonra biri patch yazdi falan, o sirada biri de durumu MySQL e bildirmis.

MySQL un guvenlik acigi yonetimi web paneli uzerinden oluyor yani, uye olmaniz form doldurmaniz gibi seyler gerekli. Onun sanirim zaten hesabi vardi o kismi bilmiyorum, ancak sonradan o gelip ben bildirdim diyince, biz de eywallah dedik. MySQL de advisory' yi bu sekilde yayinlamis oldu, ben de ses etmeye deger bulmadim.

Ferruh Mavituna [ # | 21.05.2007 ]

:) Türkçe'mizin gücü.

Arif Rauf [ # | 22.05.2007 ]

tebrik ederim abi, ne kadar sakinsin. ben acigi bulacam, adam bildirecek, onun adi gececek? döverim, elimden kimse alamaz vallah:)
senin gibi "aman bosver, daha iyisini buluruz" diyemiyoruz biz malesef=)

bu arada hic biseyden anlamasam bile her internete girdigimde, girdigim ilk sitelerden oluyo senin siten. muhabbetin / yazis seklin güzel insani cekiyor vallah:)
birde su sql injection videolari gibi amatörler icinde bi kac video yapsan, cok makbule gecer:) sifirdan baslayanlar icin yani.
neyse kolay gelsin.
selametle

alpi [ # | 22.05.2007 ]

senin gibi olmak istiyorum
diher hackirlar senin gibi olamaz
çok sakin seni tebrik ediyorum
sana kötü diyenlerde ya
akil
yok
yada
seni kiskaniyorlar

yanliz serseri [ # | 22.05.2007 ]

alpi arkadas,zaten bu baslangiç-beginner yeniler için baska nereden baslayabilir ki zaten en basindan baslamis :)

koray [ # | 23.06.2007 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

MySQL IF Query Handling Remote Denial Of Service Vulnerability ile İlişkili Olabilecek Yazılar - Haberler

PDF Dergi Röportajı
Arayı Açmayalım
Rgod
Subsonic PageIndex Problemi ve DoS
Bilişim Rüzgarında Bilişim Suçları Röportajı

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Aç Karna Güvenlik » MySQL IF Query Handling Remote Denial Of Service Vulnerability

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında