W Ubuntu 10.04 (i być może później) wydaje się, że istnieje poważna podatność na atak słownika siłowego na dowolny serwer Apache, który używa MySQL do sprawdzania poprawności logowania użytkownika.
Ten problem oznacza, że ani fail2ban, ani Apache mod_security nie wykrywają ataku.
Wolałbym nie wymieniać tutaj szczegółów.
Czy ktoś mógłby się ze mną skontaktować lub wyjaśnić, w jaki sposób mogę zgłosić problem bez ujawnienia luki w zabezpieczeniach na całym świecie?