Error de seguridad en phpMyAdmin por puerta trasera en código comprometido.

Iniciado por HdM, 27 Septiembre 2012, 12:02 PM

0 Miembros y 1 Visitante están viendo este tema.

HdM

Citar
Error de seguridad en phpMyAdmin por puerta trasera en código comprometido.

25 / 09 / 2012

Se ha publicado un error de seguridad en phpMyAdmin, que puede ser explotado por usuarios maliciosos para comprometer un sistema.

El error  de seguridad se debe a la distribución de un  paquete de código fuente de phpMyAdmin comprometido que contiene una puerta trasera, que puede ser explotado por ejemplo para, ejecutar código PHP arbitrario.

El fichero se distribuye a través del mirror de SourceForge "cdnetworks-kr-1"  con la descarga en el fichero phpMyAdmin-3.5.2.2-all-languages.zip.

Solución:

Descargar y reinstalar phpMyAdmin


Fuente:

http://www.s21sec.com/es/s21sec-cert/noticias/610-error-de-seguridad-en-phpmyadmin-por-puerta-trasera-en-codigo-comprometido

http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php

- Nice to see you again -