phpMyAdmin 官方镜像被发现植入后门
开源PHP管理工具phpMyAdmin软件包的官方镜像被发现植入了后门,开发者已经向用户发出了警 告。
开发者称,SourceForge.net镜像之一的cdnetworks-kr-1被用于传播了一个植入后门的phpMyAdmin软件包,后门位 于server_sync.php文件中,允许攻击者远程执行PHP代码,另一个文件 js/cross_framing_protection.js也被修改。文件的修改日期是2012年8月12日,但研究人员推测日期系伪 造,SourceForge认为入侵发生在9月22日左右,日志显示大约有400人下载了修改版软件。镜像服务器位于韩国,服务器供应商已经证实了入侵
评价:这个之前在微博上面看到腾讯应急中心说过;
具体这里有:http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php



评论11次
纳尼还有这等操作?
这...赶紧去看看自己下载的版本...官方镜像也不靠谱啊...
为何不用老版本?
phpmyadmin。感觉老版本的已经够用了。
这种东西主要是搞一个能整一片好东西. 一个一个搞 搞死啊. 有些东西搞了是针对一群站长+技术. 比较有前途滴
呀,很危险啊。还好坚持用老版本的PHPMYADMIN
管理员干什么去了 。。
这个擦擦,居然有这种事~
谷歌的go语言也有恶意软件了
牛B大了 呵呵
现在黑客都爱上开源了 这些厂商一定要看重安全才行 不然会影响很多用户啊!