Fa'aletonu ile SQLite DBMS

I SQLite DBMS faailoaina vaivai (CVE-2019-5018), lea e mafai ai ona e faʻatinoina lau code i luga o le polokalama pe a mafai ona faʻatino se fesili SQL na saunia e se osofaʻiga. O le faʻafitauli e mafua mai i se mea sese i le faʻatinoina o galuega faʻamalama ma faʻaalia e amata mai le lala SQLite 3.26. Fa'aletonu aveesea i le lomiga o Aperila SQLite 3.28 e aunoa ma se ta'ua manino o le faaleleia o mataupu tau puipuiga.

O se fesili fa'apitoa a le SQL SELECT e mafai ona i'u ai i se fa'aoga-pe a uma-leai se manatua avanoa, lea e mafai ona fa'aaogaina e fatu ai se fa'aoga e fa'atino ai le code i le tulaga o se talosaga e fa'aaoga ai le SQLite. E mafai ona faʻaogaina le faʻafitauli pe a faʻatagaina e le talosaga faʻaoga SQL e sau mai fafo e pasi atu i SQLite.

Mo se faʻataʻitaʻiga, e mafai ona faia se osofaʻiga i luga o le Chrome browser ma talosaga e faʻaaoga ai le masini Chromium, talu ai o le WebSQL API o loʻo faʻatinoina i luga ole SQLite ma faʻaogaina lenei DBMS e faʻagasolo ai fesili SQL mai talosaga i luga ole laiga. Ina ia osofaʻia, ua lava le fatuina o se itulau e iai le code JavaScript leaga ma faʻamalosia le tagata faʻaoga e tatala i totonu o se masini e faʻavae i luga ole masini Chromium.

puna: opennet.ru

Faaopoopo i ai se faamatalaga