惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Attack and Defense Labs
Attack and Defense Labs
The GitHub Blog
The GitHub Blog
C
Check Point Blog
博客园_首页
MongoDB | Blog
MongoDB | Blog
N
Netflix TechBlog - Medium
F
Full Disclosure
Microsoft Security Blog
Microsoft Security Blog
爱范儿
爱范儿
Recent Announcements
Recent Announcements
阮一峰的网络日志
阮一峰的网络日志
G
GRAHAM CLULEY
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
T
Threat Research - Cisco Blogs
C
Cybersecurity and Infrastructure Security Agency CISA
V
Vulnerabilities – Threatpost
K
Kaspersky official blog
博客园 - 司徒正美
S
Schneier on Security
T
The Exploit Database - CXSecurity.com
Project Zero
Project Zero
云风的 BLOG
云风的 BLOG
Cisco Talos Blog
Cisco Talos Blog
Know Your Adversary
Know Your Adversary
雷峰网
雷峰网
V
V2EX - 技术
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Spread Privacy
Spread Privacy
罗磊的独立博客
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
S
Security Affairs
SecWiki News
SecWiki News
Schneier on Security
Schneier on Security
O
OpenAI News
Jina AI
Jina AI
PCI Perspectives
PCI Perspectives
Cyberwarzone
Cyberwarzone
Y
Y Combinator Blog
Apple Machine Learning Research
Apple Machine Learning Research
B
Blog RSS Feed
I
InfoQ
D
Docker
P
Palo Alto Networks Blog
Recorded Future
Recorded Future
M
MIT News - Artificial intelligence
博客园 - Franky
B
Blog
Scott Helme
Scott Helme
博客园 - 叶小钗
D
DataBreaches.Net

博客园 - Mr.Myth

percona server 二进制安装下编译tpcc-mysql的坑 Problems with MMM for mysql(译文) MySQL MMM 双主在Failover时挂起 Steve Loughran:Why not raid 0,its about time and snowflakes!!! How to Clean Up After a Failed 10g or 11.1 Oracle Clusterware Installation [ID 239998.1] MySQL 5.5 外键不能引用分区表主键 基于xtrabackup的Point-In-Time Recovery备份恢复 使用折半查找法删除 五月第二周 合肥之行 ORACLE 10G & patch下载地址大全 RED HAT ES 5.4 X64安装ORACLE 10G R2 64bit - Mr.Myth vmware server 安装oracle 10G RAC 实践(三) vmware server 安装oracle 10G RAC 实践(二) vmware server 安装oracle 10G RAC 实践(一) - Mr.Myth 内存数据库 Timesten - Mr.Myth IBM 中国研究院 Offer 之感言——能力是一种态度(转) XX项目----记录(一) 10G 更改IP地址或机器名后EM配置
MYSQL 登录漏洞,Percona Server说明
Mr.Myth · 2012-06-13 · via 博客园 - Mr.Myth

前两天 MySQL 爆出一个严重的登录漏洞

针对该漏洞 Percona Server 发表了说明如下:

很多人听说了 MySQL 的登录漏洞后纷纷询问 Percona Server 是否受此问题影响,因此我们决定有必要发表一下说明:

  • 该问题存在于 MySQL 5.5.23(5.1.62) 以及之前版本的源码中,因为基于同一个源码库,因此 Percona Server 也有同样的问题。
  • 但是,Percona 提供的二进制安装文件不存在此问题,因为构建过程我们没有使用 sse-optimized glibc memcmp,所有版本的 Percona 都如此,包括 tar.gz, RPM and DEB 包,如果你使用的是从 Percona 下载页 获取的软件并进行安全,那么请不用担心,这个漏洞对你没有任何影响。
  • 如果你使用是你自己或者第三方二进制版,我们没法保证是否安全,你可执行进行测试。
  • 另外你也可以考虑升级到最新的版本。

测试脚本

for i in`seq1 1000`; domysql -u root --password=bad -h 127.0.0.1 2>/dev/null; done