|
Регистрация | Файлы | Правила | Альбомы | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
Флудильня Разговоры на любые темы. Мы устаем постоянно работать. Иногда надо где-то немного отдохнуть. Пожалуйста, не надо здесь устраивать бардак. |
|
Опции темы | Поиск в этой теме | Опции просмотра |
06.08.2010, 06:40 | #1 |
Пользователь
Регистрация: 27.03.2010
Сообщений: 80
Сказал(а) спасибо: 12
Поблагодарили 25 раз(а) в 13 сообщениях
|
Критическая уязвимость в PhpMyAdmin и работающий эксплоит на нее
По проверенной информации, для PhpMyAdmin имеется эксплоит, позволяющий взломать сервер, как физический, так и виртуальный. Он уже используется как минимум пару дней и как результат его действий может быть наличие файлов /tmp/vm.c и /tmp/dd_ssh, являющихся зловредным ПО. Поэтому требуется в срочном порядке обновить PhpMyAdmin.
Громкое название темы - чтобы шевелились быстрее, а то поломают как детей. Что за эксплоит и кто виноват - найдёте в яндексе. Как узнать, что вас уже взломали и что делать - там же. ЗАЩИЩАЕМСЯ НА DirectAdmin Обновить phpMyAdmin до 3.3.5: Код:
wget "http://hostobzor.in/scripts/phpMyAdmin.sh" -O /usr/local/directadmin/scripts/phpMyAdmin.sh /usr/local/directadmin/scripts/phpMyAdmin.sh Видео о том, как вас взломают за пару минут: http://www.youtube.com/watch?v=-t5xWuCYhlw Инструкция по обновлению на Debian, CentOS |
Опции темы | Поиск в этой теме |
Опции просмотра | |
|
|