Kritische Sicherheitslücke in vielen Plesk-Versionen

In den Versionen 7.6.1 bis 10.3.1 der Server-Verwaltungsoberfläche Plesk Panel von Parallels wurde eine schwerwiegende Sicherheitslücke entdeckt, die es einem Angreifer erlaubt ein System zu kompromittieren.

Parallels hat dazu einen Knowledge Base-Artikel erstellt, der beschreibt wie man die Lücke schließt: http://kb.parallels.com/en/113321.

Supported page size in this release is=16384

Ein Bug in den MySQL Server Versionen ab 5.5.20 (die von mir getestete Version 5.5.21 war ebenfalls betroffen) sorgt dafür, dass der Datenbank-Server nach einem Update eventuell nicht mehr gestartet werden kann.

Im Log findet sich dann folgende Fehlermeldung:

120223 20:03:12 InnoDB: Error: data file /var/lib/mysql/ibdata2 uses page size 1024,
120223 20:03:12 InnoDB: but the only supported page size in this release is=16384

Ein Bugfix von offizieller Seite existiert leider noch nicht. 5.5.19 ist die letzte Version, in der dieser Fehler noch nicht zu finden ist. Mittlerweile existiert auch ein Patch von Oracle.

Mehr zu diesem Problem gibt es im MySQL Bugtracker: #64160.

Lebenszeichen

Es war lange ruhig auf der Seite hier. In der Zeit ist viel passiert. Ich überlege noch, ob ich in nächster Zeit ein wenig darüber schreiben soll oder nicht. :)

Naja, zumindest hab ich schon mal das Äußere der Seite wieder ein wenig aufgemöbelt! Und unter der Oberfläche hat sich dann doch auch einiges getan. ;)

Das Header-Bild ist übrigens aus dem Urlaub mit meiner Freundin im September. Kreta ist auf jeden Fall eine Reise wert!