[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Inteligente Internet-Radio Server Software



Michelle Konzack schrieb:
> 
> Das problem ist, das Du MySQL nach allen Windrichtungen mit ScriptKiddie
> zeugs hacken kannst, welches Du im USENET findest.
> 
Du kennst also offene Luecken in mysql?
Dann solltest Du die melden.
Man mag ja zu mysql stehen wie man will aber solcherart substanzloses 
bashing ist imo einfach nur Mist.
Ausserdem nutzen Script-Kiddies kein usenet :-)
Ja, es gab im letzten Jahr u.a. zwei "authorization bypass" in mysql5 
bei angemeldeten Nutzern die Tabellen erstellen koennen (das will man
meisst sowieso nicht). Aber die sind soweit ich weiss eben gefixed.
Und zumindest mir ist nicht bekannt das es in mysql grundsaetzliche 
sicherheitsrelevante Schwaechen gibt.
Quasi als ausgleichende Gerechtigkeit koennte man wenn man gehaessig ist
auch CVE-2007-6600 und CVE-2007-3278 (trotz 2007 wurden die zumindest in
Debian erst 2008 gefixed) anfuehren.

Und wech,
Manne


Reply to: