Dans Ubuntu 10.04 (et peut-être plus tard), il semble y avoir une sérieuse vulnérabilité à une attaque par dictionnaire de force brute sur tout serveur Apache qui utilise MySQL pour valider les connexions utilisateur.
Ce problème signifie que ni fail2ban ni Apache mod_security ne détectent l'attaque.
Je préférerais ne pas énumérer les détails ici.
Quelqu'un pourrait-il me contacter ou m'expliquer comment je peux signaler le problème sans publier la vulnérabilité dans le monde entier?