Выявлена уязвимость в клиентской библиотеке MySQL и MariaDB

Выявлена уязвимость в клиентской библиотеке MySQL и MariaDB

В библиотеке libmysqlclient, используемой для подключения к СУБД MySQL, MariaDB и Percona Server, выявлена уязвимость (CVE-2015-3152), позволяющая обойти создание шифрованного канала связи и организовать MITM-атаку между клиентом и СУБД.

Проблема связана с тем, что при активации в настройках установки соединения с использованием SSL, если такое соединение не удалось установить, то канал связи всё равно устанавливается, но без применения шифрования. Подобное поведение является документированным, оно было изменено в ветке MySQL 5.7, но продолжает применяться в ветках MySQL 5.5 и 5.6, сообщает opennet.ru.

Проблема была устранена в кодовой базе MySQL 5.7.3 ещё в декабре 2013 года, но не была причислена к категории уязвимостей, поэтому остаётся неисправленной в ветках MySQL 5.5/5.6, а также во всех выпусках MariaDB и Percona Server. При этом, в MariaDB поставляется несколько связующих клиентских библиотек, из которых уязвимы libmysqlclient и Connector/C, в то время как модули Connector/J и Connector/ODBC не подвержены проблеме. 

WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября

Пользователям старых iPhone пора проверить настройки обновлений. Разработчики WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) объявили, что с 30 ноября 2026 года поднимет минимальные требования к версиям iOS и iPadOS.

После этой даты мессенджер будет работать только на устройствах с iOS 15.5 и новее, а также iPadOS 15.5 и новее.

В Meta объясняют решение так: старые устройства постепенно теряют актуальные обновления, а некоторые новые функции WhatsApp на них уже сложно поддерживать. Поэтому компания ежегодно пересматривает список поддерживаемых платформ и отказывается от самых возрастных устройств и версий ОС.

Впрочем, в этот раз апокалипсиса для владельцев старых гаджетов не ожидается. В отличие от прошлогоднего обновления, когда поддержки лишились iPhone 5s, iPhone 6 и iPhone 6 Plus, нынешнее ужесточение требований выглядит гораздо мягче.

Дело в том, что все устройства, которые способны работать на iOS 15.1, могут обновиться и до iOS 15.5. Поэтому большинству пользователей достаточно просто установить последние доступные обновления.

Тем не менее владельцам некоторых ветеранов рынка стоит убедиться, что обновления стоят. Речь идёт об iPhone 6s и 6s Plus, первом поколении iPhone SE, а также iPhone 7 и 7 Plus. Аналогичная рекомендация касается владельцев iPad Air 2 и iPad mini 4.

Для этих устройств последними доступными версиями остаются iOS 15.8.8 и iPadOS 15.8.8. Если обновиться до них, WhatsApp продолжит работать и после 30 ноября.

В Meta заранее предупреждают пользователей о подобных изменениях, чтобы избежать сюрпризов.

RSS: Новости на портале Anti-Malware.ru