L'informatique c'est fantastique

Des blagues pas marrantes à l'humour noir, ça se passe ici !
Avatar du membre
Lafrite
Plombier CSS/PHP/SQL
Plombier CSS/PHP/SQL
Messages : 13614
Enregistré le : mar. août 17, 2004 8:04 pm
Localisation : Baraque Friture
Contact :

L'informatique c'est fantastique

Message par Lafrite »

MySQL et Maria DB sont des systèmes à la base d'un business se chiffrant en centaines de millions de $ et qu'est-ce qu'on apprend ? Qu'on a une chance sur 256 d'entrer dans dedans même avec un mot de passe faux :accident:
Il suffit au pirate de répéter quelques centaines de tentatives de connexion avec un mot de passe erroné et le tour est joué, explique Sergei Golubchi, coordinateur sécurité à MariaDB sur le mailing-list oss-sec.

La faille se situe au niveau d'une librairie C dont dépendent ces SGBD. Il s'agit d'une erreur de casting qui a une chance sur 256 fois de se produire lors de la vérification du résultat de comparaison des mots de passe fournis et attendus (avec la fonction memcmp). De ce fait, entre 300 et 512 tentatives de connexions devraient suffire pour gagner un accès non autorisé à la base.

http://www.developpez.com/actu/44933/My ... t-touches/
Avatar du membre
Boudi
Khan Océanique
Messages : 31350
Enregistré le : sam. août 28, 2004 12:47 pm
Localisation : St-Etienne, FRANCE.

Re: L'informatique c'est fantastique

Message par Boudi »

J'espère que le code de lancement des missiles nucléaires n'est pas basé là-dessus. :accident:
« Et c’est parti ! (Поехали! [Poïekhali!]) »
https://fr.pobediteli.ru/
Un petit calcul, et on s’en va !
el_slapper
l'oeil de Stockholm
Messages : 2374
Enregistré le : jeu. sept. 02, 2004 12:41 pm
Localisation : argh, je suis localisé!
Contact :

Re: L'informatique c'est fantastique

Message par el_slapper »

"il faut savoir demander beaucoup à son moteur, mais pas trop" Juan Manuel Fangio
Bibiking
Aspirant spammeur
Aspirant spammeur
Messages : 366
Enregistré le : ven. sept. 24, 2010 1:07 pm

Re: L'informatique c'est fantastique

Message par Bibiking »

Il faut se servir de ce qui existe et de combler les failles. M'enfin, ca fait quand même peur de voir ca !
Rien ne se perd, rien ne se crée, tout se transforme. Antoine Lavoisier
Avatar du membre
sylvain_pva
Barbara Cartland du post
Barbara Cartland du post
Messages : 5714
Enregistré le : dim. déc. 27, 2009 4:15 pm
Localisation : Vélizy, 78
Contact :

Re: L'informatique c'est fantastique

Message par sylvain_pva »

Boudi a écrit :J'espère que le code de lancement des missiles nucléaires n'est pas basé là-dessus. :accident:
missiles qui doivent être périmés depuis 1979 :mrgreen:

info intéressante en tout cas (j'ai pas de données très sensibles sur mysql donc je m'inquiète pas plus que ça)
Répondre

Retourner vers « Humour »