Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Брешь в доступе к Borland Interbase


Информационный Канал Subscribe.Ru

Мадрид, 22 марта 2004 - SecurityTracker сообщает
(http://www.securitytracker.com/alerts/2004/Mar/1009500.html) об обнаружении
ошибки в Borland Interbase, которая может позволить злоумышленнику получить права
администратора в базе данных.

Брешь заключается в том, что файл пользователя базы данных "admin.ib" 
устанавливается с правом его чтения и записи всеми пользователями. Таким
образом, любой локальный пользователь может добавлять и изменять учетные записи.
Злоумышленник, получающий права администратора, может получить любую информацию,
хранящуюся в базе данных, включая финансовые показатели, личные данные или
данные аутентификации.

Для устранения проблемы необходимо убрать права записи файла "admin.ib",
используя инструкцию: chmod 664 /opt/interbase/admin.ib.

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным 
онлайновым антивирусом Panda Software: 1)Netsky.D; 2)Nachi.B; 3)Netsky.B; 
4)Downloader.L; 5)Netsky.C.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу


В избранное