Октябрь 15, 2004

phpMyAdmin стал опасен

Пользователям популярной СУБД MySQL угрожает опасность со стороны ПО для управления базой, phpMyAdmin. В среду участники проекта сообщили, что в программе была обнаружена серьёзная ошибка в процессе обработки внешних MIME-трансформаций. Хакеры могут воспользоваться этой "дырой" для того, чтобы получить полный доступ к БД. Стоит отметить, что ошибка проявляется только на системах с PHP в режиме safe mode OFF. Компания практически сразу же выпустила обновление панели управления.

Комментарии

1. 05.11.04 12:51 От: ion

Сия бага проявляется только под GENTOO LINUX.

p.s. http://www.securitylab.ru/48762.html

2. 06.11.04 17:19 От: Desperado

не только:
http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2004-2

просто "сия бодяга" была анонсирована в GLSA

Ваш комментарий

Обсудить на форуме?

Подумайте, прежде чем высказать своё мнение. Постарайтесь сделать свой комментарий полезным для других. Не используйте ненормативную лексику. Пользователи, пишущие "от нечего делать" бессмысленные наборы символов, будут блокироваться навсегда.