phpMyAdmin の公式イメージにバックドアが埋め込まれていることが判明
オープンソースの PHP 管理ツール phpMyAdmin ソフトウェア パッケージの公式イメージにバックドアが埋め込まれていることが判明し、開発者はユーザーに警告を発しました。開発者によると、SourceForge.net ミラーの 1 つである cdnetworks-kr-1 は、バックドアが埋め込まれた phpMyAdmin ソフトウェア パッケージを拡散するために使用され、バックドアはserver_sync.php ファイル内にあり、攻撃者がリモートで PHP を実行できるようになります。別のファイル js /cross_framing_protection.js も変更されています。
ファイルの変更日は 2012 年 8 月 12 日ですが、研究者らはこの日付が偽造されたものであると推測しており、侵入は 9 月 22 日頃に発生したと考えており、ログには約 400 人が変更されたバージョンをダウンロードしたことが示されています。ソフトウェア。ミラーサーバーは韓国にあり、サーバープロバイダーは侵害を確認しました。
-----解決策---------
投稿者のタイアップ率がまだ100を超えているのはなぜですか? 不思議です…投稿者も他の人のタイアップに協力しました??
------解決策------------------
幸いなことに、phpmyadmin は以前のバージョンを使用しています。
------解決策------------------
ヨッシー。 。私が使用しているバージョンは改ざんされていません。
------解決策------------------
影響は非常に限定的です...
400 個 ユーザーが問題のあるバージョンをダウンロードした
------解決策------------------
開発者サービスは優れています。
------解決策---------
主に韓国の鏡だから
SF中国では通常、国産ミラーか台湾製ミラーを提供していますが、少なくとも私は韓国製ミラーを案内されたことはありません。
------解決策---------
国内ミラーダウンロード