Ops! Oracle acidentalmente disponibiliza script para derrubar o MySQL 5.5.21 e anteriores
Em março a Oracle lançou atualizações de segurança do MySQL que faziam referência à correção de 2 falhas de segurança sobre as quais os detalhes não foram dados, prática comum quando as falhas ainda podem afetar as versões previamente instaladas; mas inadvertidamente ela incluiu junto ao código-fonte da nova versão o script usado para testar as referidas falhas, e que é capaz de derrubar o MySQL 5.5.21 e anteriores. Ops! (via h-online.com – “Oracle accidentally release MySQL DoS proof of concept – The H Open Source: News and Features”)
Foi sem querer, querendo…
A comunidade de segurança agradece… Agora vai ser possível fazer testes de verdade! ;-)
acho que o Augusto tá fazendo pegadinha de primeiro de abril no dia 16, só pode…
Olha a Oracle querendo sujar a imagem do MySQL.
Nada de incomum aqui. Quem é desenvolvedor sabe que é uma prática muito comum e aconselhável catalogar testes automáticos, com o objetivo de verificar se bugs foram realmente corrigidos, e se não surgem regressões (bugs voltando a aparecer) em novas versões. Acontece que alguém não se atentou que esse teste tinha implicações de segurança e deveria ser liberado só depois de dar um tempo para os administradores atualizarem seus sistemas. De qualquer forma, não houve nenhum impacto tão grande na prática, já que alguma outra pessoa certamente criaria um script equivalente e divulgaria em algumas horas após a nova versão ser anunciada como uma atualização de segurança, como sempre acontece nesses casos.
@Andréia, o MySQL pertence à empresa, por que ela deveria sujar? Seria a mesma coisa da MS querer sujar o Visual Studio.
@Marcos: Por acaso a Microsoft tem o Blaster-Mother-Super-Visual-Studio como a Oracle tem o Oracle? A Oracle tem um produto de banco de dados “sobrando”, a MS não…
Não seja ingenuo…
(… apesar de eu ter que concordar que é um exagero pensar que a Oracle faria isso … mas “se o MySQL não presta, então o MariaDB também não”, e por ai vai… se é que me entende…)
A Oracle anuncia o MySQL sempre em destaque nos comunicados. Não tem porque ler de outra forma.