SQL Server és a speculative execution side-channel sérülékenység
Az elmúlt napokban a sajtó és az internet ezzel volt tele, hogy találtak olyan sérülékenységet, ami talán az eddig legnagyobb, érint minden platformot és operációs rendszert. A részletekbe nem mennék bele, erre ott van a ADV180002 security advisory (meg a hírportálok), ami részletesen leírja, hogy miről is van szó. Egy …
Tovább..Alapvetően két esetben érdekes a jogosultság delegálása: magasabb szintű jogosultság ellenőrzött használata esetén és fejlesztői jogosultság kiterjesztése. Míg az előbbire az adatbázis biztonságának növelése, jogszabályi követelmények, egyéb szabályozások (pl. PCI, SOX, stb.) miatt, addig az utóbbi eset a fejlesztői …
Tovább..