Portal Portal Pingviini veeb Forum Index
   |  IRC  |  Search  |  Küsimused ja vastused  |  Profile  |  Log in to check your private messages  | Log in või Register
<empty>
View next topic
View previous topic

Post new topicReply to topic
Author Message
spott
Admin
Admin


Age: 44
Joined: 04 Jun 2005
Posts: 8863

Distributsioon: Ubuntu
estonia.gif
PostPosted: 26.09.2012, 15:22  Post subject:  phpMyAdminni levitati pahatahtliku tagauksega  

H-online annab teada, et populaarse MySQL serveri haldusrakendust phpMyAdminni ametlik pakk oli vahepeal lahti häkitud ja sisestatud sinna pahatahtlik tagauks. Antud viga leiti phpMyAdmin-3.5.2.2-all-languages.zip pakis, mida levitati Korea cdnetworks-kr-1 serverist. phpMyAdminni meeskonna andmetel laeti alla antud pakki umbes 400 korral.
Seega, kui teostasite hiljuti oma phpMyAdminni uuendust või ka paigaldust ja kasutasite phpMyAdmin-3.5.2.2-all-languages.zip faili, siis igaks juhuks kontrollige üle, et ega seal ei ole kuskil server_sync.php faili.
Häkkeri poolt muudetud pakk sisaldas server_sync.php skripti, mis võimaldas tal käivitada käske otse serveris.

Allikas H-online

_________________
Tellige endale sünnipäevaks, sõbrapäevaks või muuks tähtpäevaks kingitus: Kingitused internetist - NetiKink.eu

Display posts from previous:      
Post new topicReply to topic


View next topic
View previous topic
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group