มีการตรวจพบการบุกรุก mirror ของโครงการ phpMyAdmin บน SourceForge และตรวจพบการแก้ไขเพื่อวาง backdoor ในไฟล์ server_sync.php เพื่อให้แฮกเกอร์สามารถรันคำสั่ง PHP จากระยะไกลได้
จากการตรวจสอบพบว่ามีการแก้ไขไฟล์จาก 'cdnetworks-kr-1' ซึ่งเป็น mirror ที่อยู่ในเกาหลีใต้ตั้งแต่ช่วงวันที่ 22 กันยายน จากล็อกไฟล์ของระบบพบว่ามีการดาวน์โหลดไฟล์ phpMyAdmin-3.5.2.2-all-languages.zip เป็นจำนวนกว่า 400 ครั้งโดยทาง SourceForge ก็ได้พยายามติดต่อกับผู้ใช้งานที่มีดาวน์โหลดไปในเรื่องนี้แล้ว
สำหรับแนวทางการตรวจสอบและแก้ไขนั้น ผู้ใช้งานควรที่จะตรวจเช็คเวอร์ชันของโปรแกรมรวมถึงค้นหาไฟล์ server_sync.php ว่ามีอยู่หรือไม่ หากมีก็ควรดาวน์โหลดและติดตั้งใหม่จากแหล่งที่น่าเชื่อถือ รวมถึงการตรวจสอบ hash ของไฟล์หลังจากดาวน์โหลดเสร็จนั้นๆ ด้วยว่าถูกต้องหรือไม่ ก็จะช่วยป้องกันได้ในระดับหนึ่งครับ
ที่มา - phpMyAdmin Security, SourceForge via ZDNet
on
ตรงหัวข้อข่าว SorceForge =>
xenogew Wed, 26/09/2012 - 16:32
ตรงหัวข้อข่าว SorceForge => SourceForge
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Wed, 26/09/2012 - 16:38
In reply to ตรงหัวข้อข่าว SorceForge => by xenogew
แก้ไขแล้วครับ ขอบคุณครับ
บอกตามตรง โหลด Sourceforge
EThaiZone Wed, 26/09/2012 - 16:32
บอกตามตรง โหลด Sourceforge มาหลายทีไม่เคยเช็ค hash
ยิ่งกรณี wget มานี้ไม่ได้ทำเลยจริงๆ = =a
พูดถึงเรื่อง hash
adente Wed, 26/09/2012 - 16:32
พูดถึงเรื่อง hash นี้แทบไม่เคยเช็คเลย โหลดมาใช้ได้ก็ใช้เลย
phpmyadmin
ICheer_No0M Wed, 26/09/2012 - 16:40
phpmyadmin ปกติก็ไม่ปลอดภัยอยู่แล้วยังจะโดนวางยาอีก เวรกรรม ;A;
ไอ้คนทีทำมันน่าตบให้หัวหลุดนั
nextman13 Wed, 26/09/2012 - 16:49
ไอ้คนทีทำมันน่าตบให้หัวหลุดนัก
เปลี่ยนมาใช้ แอดมินเน่อ
toooooooon Wed, 26/09/2012 - 18:23
เปลี่ยนมาใช้ แอดมินเน่อ แค่นี้ก็ แหล่ม แระ
แย่มาก ไม่รอ creep ก่อน
manaeeee Wed, 26/09/2012 - 19:36
แย่มาก ไม่รอ creep ก่อน
จะรอดกับเขาไหมหนอ !
dsn10498 Wed, 26/09/2012 - 21:47
จะรอดกับเขาไหมหนอ !