Sigurnosne ispravke – MySQL i vim
MySQL programeri su ispravili DoS ranjivost u nedavno objavljenoj novoj verziji
3.23.55. Greška vezana za double free() pokazivaš u mysql_change_user()
bi dozvolila specijalnom hakovanom mysql klijentu da sruši glavni mysqld
server. Ova ranjivost se može iskoristiti samo pri prvom prijavljivanju na
validni korisni?i ra?un. Više o ovome možete pro?itati na http://www.mysql.com/doc/en/News-3.23.55.html
Ranjivost u paketu vim koju je otkrio Georgi Guninski dozovoljava izvršenje
bilo koje komande koriš?enjem libcall opcije. Patch koji rešava ovaj problem
je prestavljen u verziji vim 6.1 patchlevel 265. Detaljnije o ovom
bagu možete pro?itati…