Załatano krytyczne luki w phpMyAdmin

RafkoSkomentuj
Załatano krytyczne luki w phpMyAdmin
Wśród wspomnianych zagrożeń znajduje się błąd dotyczący uwierzytelniania, który może zostać wykorzystany do zastąpienia zmiennych w sesji oraz luka w skrypcie instalacyjnym, która mogłaby zostać wykorzystana do wstrzyknięcia złośliwego kodu.

Według twórców phpMyAdmin, narażone są wersje 3.4.3 i wcześniejsze, jednak błędy nie dotyczą gałęzi 2.11.x. Użytkownicy powinni dokonać aktualizacji oprogramowania do najnowszych wersji. Alternatywnie, użytkownicy mogą zastosować łatki przewidziane dla danej wersji. Wersje 3.3.10.2 i 3.4.3.1 phpMyAdmin są dostępne do pobrania ze strony projektu.

Źródło: Neowin

Udostępnij

Rafko