Detectan versión falsa de phpmyadmin en un servidor oficial


Una versión falsa del gestor de bases de datos PHPMYADMIN fue detectada ayer en un servidor oficial del proyecto, informó Souceforge.

En el servidor denominado ‘cdnetworks-kr-1′ ubicado físicamente en Corea, se detectó que a partir del 22 de setiembre 400 usuarios descargaron una versión corrupta del archivo “phpMyAdmin-3.5.2.2-all-languages.zip”. La misma contiene una puerta trasera que permite ejecutar comandos arbitrarios en el servidor web.
FUENTE

Anuncios

Deja un comentario