Un bug de sécurité sérieux découvert dans MariaDB et MySQL. Le mot de passe vol en éclat. Une faille qui vise l'ensemble des versions MariaDB et les versions de MySQL 5.1.61, 5.2.11, 5.3.5, 5.5.22. Une faille qui est référencée sous l'alerte CVE-2012-2122.
Le module de Mysql_hashdump de Metasploit utilise un nom d'utilisateur et un mot de passe connu pour accéder à la table de l'utilisateur principal d'un serveur MySQL. Autant dire qu'un petit coup de John the Ripper, un logiciel qui permet de cracker un mot de passe, permet de mettre au clair les mots de passe. Plusieurs exploits ont déjà été diffusés (python, ...). Avoir accès au root sans réellement connaître le mot de passe, voilà une idée qui est loin d'être agréable pour les administrateurs.
Pour le moment, la meilleure chose à faire est d'ouvrir et modifier le contenu du fichier my.cnf. Mission, restreindre l'accès au système local. Trouvez la section intitulée [mysqld] et changez le paramètre "bind-address" en "127.0.0.1".
Faille corrigée dans la plupart des dépôts Linux. Restez à jour !
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.