Lese-Ansicht

Es gibt neue verfügbare Artikel. Klicken Sie, um die Seite zu aktualisieren.

Quartals-Patchday bei Oracle

Oracle hat für seinen alle drei Monate stattfindenden Patchday fast 400 Patches veröffentlicht.

Im so genannten  Critical Patch Update für Oktober stecken laut Oracle Patches für Sicherheitslücken in Oracle-Code und in Komponenten von Drittanbietern, die in Oracle-Produkten enthalten sind.

Die Zahl der Patches macht deutlich, dass es in nahezu allen Anwendungen von Oracle Lücken zu schließen gibt. Betroffen sind unter anderem MySQL-Produkte, Solaris, Java SE sowie die Financial-Services und Healthcare-Produkte. Oracle empfiehlt das Einspielen der Patches dringend. Es gäbe immer wieder Hinweise darauf, dass Angreifer bereits gepatchte Lücken ausnutzen.

Die Liste der Patches ist online abrufbar und die einzelnen Patches linken jeweils zur Beschreibung.

Der Beitrag Quartals-Patchday bei Oracle erschien zuerst auf Linux-Magazin.

Forscher entdecken 3,6 Millionen zugängliche MySQL-Server

Die Sicherheitsexperten der Shadowserver Foundation haben bei ihren Scans weltweit 3,6 Millionen zugängliche MySQL-Server entdeckt.

Beim Scan nach zugänglichen MySQL-Serverinstanzen auf Port 3306/TCP, die auf die MySQL-Verbindungsanfrage mit einer Server-Begrüßung antworten, seien überraschenderweise rund 2,3 Millionen IPv4-Adressen aufgetaucht. Die hätten auf die Verbindungsanfrage mit einer Begrüßung reagierten, so die Experten. Noch überraschender sei es gewesen, dass auch über 1,3 Millionen IPv6-Geräte geantwortet haben, wenn auch meist in Verbindung mit einem einzigen Autonomen System.

Die Forscher haben nicht geprüft, inwieweit ein Zugriff auf bestimmte Datenbanken möglich gewesen wäre, mahnen aber die Administratoren an, diese potenzielle Angriffsfläche zu schließen.

Die Anfragen sind weltweit gelaufen. Aus Deutschland haben sich laut den Forschern 174.000 MySQL-Server offen gemeldet.

Es sei unwahrscheinlich, dass MySQL-Server für externe Verbindungen aus dem Internet zugänglich sein müssen, teilen die Forscher mit. Es sei also unnötig, diese externe Angriffsfläche zuzulassen. Der Bericht der Forscher ist online nachzulesen.

Der Beitrag Forscher entdecken 3,6 Millionen zugängliche MySQL-Server erschien zuerst auf Linux-Magazin.

Kodi mit MySQL Datenbank verbinden

Kodi dürfte den meisten von euch bekannt sein. Einige von euch setzen Kodi wahrscheinlich ebenfalls als Mediacenter ein. Wenn man mehrere Kodi-Installationen im Netzwerk hat ist es sinnvoll eine zentrale Datenbank für Kodi im...

❌