MariaDB i Amazon RDS: luka w logowaniu zapytań SQL
MariaDB Server i usługi Amazon RDS/Aurora mają lukę w audit pluginie, która pozwala uwierzytelnionym użytkownikom omijać logowanie zapytań poprzez prefiks komentarza (-- lub #). Dotyczy to wielu wersji, w tym MariaDB do 11.8.5, Aurora MySQL i RDS for MySQL/MariaDB - jeśli używasz któregoś z tych serwisów, warto sprawdzić dostępne patche.
źródło: [aws/security-bulletin]