Trovato un bug di sicurezza sul popolare phpMyAdmin
phpMyAdmin, il tool più usato per amministrare via web il famoso RDBMS MySQL è a rischio di attacchi remoti per via di un bug recentemente scoperto.
La scorsa settimana il team che si occupa del progetto open source phpMyAdmin ha reso noto un bug che riguarda il modo in cui il tool tratta le trasformazioni esterne basate sul MIME. Si potrebbe usare questo buco per permettere l'esecuzione arbitraria di comandi sul web server, con i privilegi dell'utente server.
Una patch che corregge il bug è già disponibile sul sito di phpMyAdmin. La vulnerabilità può essere solamente sfruttata sui sistemi, ove l'opzione safe_mode di PHP è disabilitata. Secunia, la famosa società di sicurezza Danese, afferma che il bug è serio e per questo ha attribuito ad esso il valore massimo di rischio.
La vulnerabilità è la più seria mai riscontrata in phpMyAdmin; prima di questa gli altri bug trovati che permettevano una qualche forma di manipolazione della configurazione o code-injection, rappresentavano pericoli moderati.
Antonino Salvatore Cutrì - Programmazione.it
- [20/10/11] Nessun rischio sicurezza per Facebook. Le credenziali sono false.
- [20/07/11] Microsoft trova bug in Picasa e Facebook.
- [27/11/10] Nuovo Exploit su Facebook: Upload Via Email
- [18/02/10] Vulnerabilità XSS su Google Buzz!!
- [31/10/08] Nuove appliance virtuali per sicurezza Web e messaging da Trend Micro