ホームページ  >  記事  >  バックエンド開発  >  phpMyAdminの公式画像にコンビニエンスドアが埋め込まれていることが判明

phpMyAdminの公式画像にコンビニエンスドアが埋め込まれていることが判明

WBOY
WBOYオリジナル
2016-06-13 13:11:001071ブラウズ

phpMyAdmin の公式イメージにバックドアが埋め込まれていることが判明
オープンソースの PHP 管理ツール phpMyAdmin ソフトウェア パッケージの公式イメージにバックドアが埋め込まれていることが判明し、開発者はユーザーに警告を発しました。開発者によると、SourceForge.net ミラーの 1 つである cdnetworks-kr-1 は、バックドアが埋め込まれた phpMyAdmin ソフトウェア パッケージを拡散するために使用され、バックドアはserver_sync.php ファイル内にあり、攻撃者がリモートで PHP を実行できるようになります。別のファイル js /cross_framing_protection.js も変更されています。

ファイルの変更日は 2012 年 8 月 12 日ですが、研究者らはこの日付が偽造されたものであると推測しており、侵入は 9 月 22 日頃に発生したと考えており、ログには約 400 人が変更されたバージョンをダウンロードしたことが示されています。ソフトウェア。ミラーサーバーは韓国にあり、サーバープロバイダーは侵害を確認しました。

-----解決策---------
投稿者のタイアップ率がまだ100を超えているのはなぜですか? 不思議です…投稿者も他の人のタイアップに協力しました??
------解決策------------------
幸いなことに、phpmyadmin は以前のバージョンを使用しています。
------解決策------------------
ヨッシー。 。私が使用しているバージョンは改ざんされていません。
------解決策------------------
影響は非常に限定的です...
400 個 ユーザーが問題のあるバージョンをダウンロードした
------解決策------------------
開発者サービスは優れています。
------解決策---------
主に韓国の鏡だから
SF中国では通常、国産ミラーか台湾製ミラーを提供していますが、少なくとも私は韓国製ミラーを案内されたことはありません。
------解決策---------
国内ミラーダウンロード

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。