In Ubuntu 10.04 (und möglicherweise später) scheint eine ernsthafte Sicherheitslücke für einen Brute-Force-Wörterbuchangriff auf einen Apache-Server zu bestehen, der MySQL zum Überprüfen von Benutzeranmeldungen verwendet.
Dieses Problem bedeutet, dass weder fail2ban noch Apache mod_security den Angriff erkennen.
Ich würde es vorziehen, das Detail hier nicht aufzulisten.
Könnte mich jemand kontaktieren oder mir erklären, wie ich das Problem melden kann, ohne die Sicherheitsanfälligkeit auf der ganzen Welt zu veröffentlichen?