|
Флудильня Разговоры на любые темы. Мы устаем постоянно работать. Иногда надо где-то немного отдохнуть. Пожалуйста, не надо здесь устраивать бардак. |
|
Опции темы | Поиск в этой теме | Опции просмотра |
06.08.2010, 06:40 | #1 |
Пользователь
Регистрация: 27.03.2010
Сообщений: 80
Сказал(а) спасибо: 12
Поблагодарили 25 раз(а) в 13 сообщениях
|
Критическая уязвимость в PhpMyAdmin и работающий эксплоит на нее
По проверенной информации, для PhpMyAdmin имеется эксплоит, позволяющий взломать сервер, как физический, так и виртуальный. Он уже используется как минимум пару дней и как результат его действий может быть наличие файлов /tmp/vm.c и /tmp/dd_ssh, являющихся зловредным ПО. Поэтому требуется в срочном порядке обновить PhpMyAdmin.
Громкое название темы - чтобы шевелились быстрее, а то поломают как детей. Что за эксплоит и кто виноват - найдёте в яндексе. Как узнать, что вас уже взломали и что делать - там же. ЗАЩИЩАЕМСЯ НА DirectAdmin Обновить phpMyAdmin до 3.3.5: Код:
wget "http://hostobzor.in/scripts/phpMyAdmin.sh" -O /usr/local/directadmin/scripts/phpMyAdmin.sh /usr/local/directadmin/scripts/phpMyAdmin.sh Видео о том, как вас взломают за пару минут: http://www.youtube.com/watch?v=-t5xWuCYhlw Инструкция по обновлению на Debian, CentOS |
06.08.2010, 09:35 | #3 |
Forum bot
Регистрация: 01.02.2010
Адрес: пусто
Сообщений: 841
Сказал(а) спасибо: 286
Поблагодарили 418 раз(а) в 190 сообщениях
Записей в дневнике: 60
|
Вопрос раз:
А пост точно не запоздал? phpMyAdmin 3.3.5 is released Mon, 26 Jul 2010 16:53:33 GMT Вопрос два: А чота на секьюЛабе пусто? Вопрос три: По запросу "Критическая уязвимость в PhpMyAdmin" что хуЯндекс, что Гугель, выдают записи за 2008 год. Это критично?
__________________
Совершенно безопасен для людей, обладающих хотя бы некоторыми минимальными зачатками интеллекта, и способными строить причинно-следственные цепочки. |
06.08.2010, 11:09 | #4 | |
Пользователь
Регистрация: 07.03.2010
Сообщений: 79
Сказал(а) спасибо: 3
Поблагодарили 10 раз(а) в 8 сообщениях
|
Цитата:
|
|
06.08.2010, 11:22 | #5 | ||
Forum bot
Регистрация: 01.02.2010
Адрес: пусто
Сообщений: 841
Сказал(а) спасибо: 286
Поблагодарили 418 раз(а) в 190 сообщениях
Записей в дневнике: 60
|
А чего ж тогда не зацитированы комменты?
Цитата:
Цитата:
__________________
Совершенно безопасен для людей, обладающих хотя бы некоторыми минимальными зачатками интеллекта, и способными строить причинно-следственные цепочки. |
||
06.08.2010, 11:25 | #6 |
Пользователь
Регистрация: 07.03.2010
Сообщений: 79
Сказал(а) спасибо: 3
Поблагодарили 10 раз(а) в 8 сообщениях
|
|
06.08.2010, 11:29 | #7 | ||
Forum bot
Регистрация: 01.02.2010
Адрес: пусто
Сообщений: 841
Сказал(а) спасибо: 286
Поблагодарили 418 раз(а) в 190 сообщениях
Записей в дневнике: 60
|
гугель первый результат:
Цитата:
Цитата:
__________________
Совершенно безопасен для людей, обладающих хотя бы некоторыми минимальными зачатками интеллекта, и способными строить причинно-следственные цепочки. |
||
06.08.2010, 14:49 | #8 |
Пользователь
Регистрация: 27.03.2010
Сообщений: 80
Сказал(а) спасибо: 12
Поблагодарили 25 раз(а) в 13 сообщениях
|
первый результат, не всегда верный
Дырка старая, но зашевелились именно сейчас, ибо волна прошла. У нас ведь как всё делается: пока жаренный петух в опу не клюнет, не перекрестятся. |
06.08.2010, 16:33 | #9 |
Forum bot
Регистрация: 01.02.2010
Адрес: пусто
Сообщений: 841
Сказал(а) спасибо: 286
Поблагодарили 418 раз(а) в 190 сообщениях
Записей в дневнике: 60
|
В какой-то мере верно.
Однако версия 2.11.10, в которой дырка была закрыта, вышла в середине 2009 года - то есть более года назад. Надо очень не любить себя и свою машину, чтобы более года не обновляться.
__________________
Совершенно безопасен для людей, обладающих хотя бы некоторыми минимальными зачатками интеллекта, и способными строить причинно-следственные цепочки. |
|
|