<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Vulnerabilidades on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/vulnerabilidades/</link><description>Recent content in Vulnerabilidades on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Tue, 12 Jun 2012 14:37:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/vulnerabilidades/index.xml" rel="self" type="application/rss+xml"/><item><title>CVE 2012-2122, saltándose la autenticación para acceder a MySQL y MariaDB</title><link>http://karpoke.ignaciocano.com/2012/06/12/cve-2012-2122-saltandose-la-autenticacion-para-acceder-a-mysql-y-mariadb/</link><pubDate>Tue, 12 Jun 2012 14:37:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/06/12/cve-2012-2122-saltandose-la-autenticacion-para-acceder-a-mysql-y-mariadb/</guid><description>&lt;p&gt;Un fallo descubierto en MariaDB, y que también afecta a MySQL, permite
saltarse la autenticación para acceder a la base de datos utilizando
cualquier usuario válido, incluido el root, sin importar la contraseña.
Cada vez que un usuario se conecta se genera un &lt;em&gt;token&lt;/em&gt; SHA aleatorio y
se compara con el valor esperado, pero bajo ciertas condiciones el
resultado de esta comparación se considera válido aunque realmente no lo
sea. Dado que el protocolo utiliza cadenas aleatorias, hay una
probabilidad de 1/256 de que esto ocurra.&lt;/p&gt;</description></item></channel></rss>