Free Tools

Votre publicité ici ?


Top des logiciels

1. HxD Hex Editor 1.6.1 (327 fois)

2. Open Office 2.2.1 (294 fois)

3. Delphi 6 (253 fois)

4. Windows Live Messenger (175 fois)

5. FireFox 2.0.0.12 (135 fois)


En bref

03 Sept 2008 Google Chrome : le navigateur 100 % Made In Google... ou presque !

28 Août 2008 Internet Explorer 8 : toutes les nouveautĂ©s du navigateur

18 Août 2008 Windows 7 : tout savoir sur le prochain système de Microsoft

13 Août 2008 The Pirate Bay censurĂ© en Italie - L'arrĂŞt de mort du rĂ©seau P2P ?

11 Août 2008 Hop : le nouveau tĂ©lĂ©phone jetable Ă  15€

Consulter les archives


Les derniers dossiers


Les ressources Delphi et C/C++

Music Pro Package

Afficher la date et heure du jour

Fonction affine

Alignement de séquences d'ADN

TatNum : gestion des images avec Qt


Membres en ligne :

Mordem


Nos partenaires

Espacerezo

KilaSoft


À votre tour, devenez partenaire de mx-dev.net.



Logo mx-dev.net

Le 1er du Web - Voter pour mx-dev.net


Vous êtes ici : AccueilAlertes › Vulnérabilité hautement critique pour MySQL et YaSSL

Vulnérabilité hautement critique pour MySQL et YaSSL

Une vulnérabilité à été rapporté lors de l'utilisation de la librairie yaSSL utilisé pour effectuer des connexions SSL V.2 et SSL v.3. MySQL est affecté par ces vulnérabilités hautement critiques.

Luigi Auriemma a rapporté des vulnérabilités classifiées comme "hautement critique" et concernant la librairie yaSSL 1.x, qui pourraient être exploitées par un internaute malveillant pour causer un déni de service (DoS) ou compromettre un système par le biais d'une application utilisant cette librairie.

Une erreur de délimitation existe dans la méthode "ProcessOldClientHello()" du script "src/handshake.cpp". Cette erreur pourrait être exploitée pour causer un débordement de mémoire par le biais de l'envoi d'un paquet SSL V2 "Hello" forgé.

L'exploitation permet l'exécution de code arbitraire.

Une erreur dans délimitation existe dans la méthode "HASHwithTransform::Update()" du script "taocrypt/src/hash.cpp". Cette erreur pourrait permettre à un internaute malveillant de causer un déni de service (DoS) sur l'application utilisant la librairie yaSSL vulnérable.

La vulnérabilité à été confirmée pour la version 1.7.5.

Aucune mise à jour n'est disponible pour le moment, nous vous conseillons donc de de restreindre l'accès en SSL aux serveurs utilisant la librairie yaSSL. 

Vous pouvez vous reporter au bulletin Secunia pour plus d'information (en anglais).

Posté le 08 Janvier 2008 à 13h13 par Matt 261.


Envoyer par e-mail | Imprimer | Ajouter aux favoris