<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html</link>
    <description>Разработчики свободного проекта phpMyAdmin заявили (http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php) о выявлении факта распространения на одном из зеркал SourceForge.net модифицированного оригинального архива  phpMyAdmin-3.5.2.2-all-languages.zip, в который был внедрён бэкдор. Поражёнными оказались системы пользователей, которые при загрузке с официального сайта phpMyAdmin были перенаправлены на зеркало cdnetworks-kr-1. &lt;br&gt;&lt;br&gt;&lt;br&gt;Вредоносный код был внедрён через добавление файла server_sync.php и позволял злоумышленнику выполнить произвольный код на сервере. Кроме того, злоумышленниками был модифицирован файл js/cross_framing_protection.js. Всем пользователям рекомендуется проверить присутствие файла server_sync.php в установленных копиях phpMyAdmin и при его наличии переустановить phpMyAdmin c заслуживающего доверия зеркала.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Представители хостинга SourceForge.net признали (http://sourceforge.net/blog/phpmyadmin-back-door/) факт компрометации одного из серверов в системе зеркал и инициировали </description>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (Клыкастый)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#94</link>
    <pubDate>Tue, 02 Oct 2012 12:17:07 GMT</pubDate>
    <description>&amp;gt; Извините, стесняюсь спросить, а контрольную сумму cygwin-а, при скачивании, вы как проверяете? &lt;br&gt;&lt;br&gt;просто творится молитва Балмеру и рука на голографическую наклейку&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (Клыкастый)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#93</link>
    <pubDate>Tue, 02 Oct 2012 05:39:03 GMT</pubDate>
    <description>&amp;gt; и настолько малообразованы, что найти утилиту, проверяющую под windows контрольную сумму, не можете.&lt;br&gt;&lt;br&gt;если человек не хочет искать в мусорных баках что-то чем можно побриться, это не значит, что он малообразован. хотя предположу, его знания особенностей окрестных мусорных баков могут не сравниться с.  &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Естественно, в линуксе умные дяди добавили в системы наших крутых &quot;специалистов&quot; всё необходимое,&lt;br&gt;&lt;br&gt;я сожалею, что ваши дяди жадные дураки, но в отличии от реальных родственников, дядей, которые клепают операционки можно выбрать. &lt;br&gt;&lt;br&gt;&amp;gt;  а в windows надо ручками уметь что-то делать.&lt;br&gt;&lt;br&gt;везде надо ручками что-то делать, это не беда. &lt;br&gt;</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#92</link>
    <pubDate>Sat, 29 Sep 2012 01:13:04 GMT</pubDate>
    <description>&amp;gt; В windows давно есть cygwin, а в нём есть md5sum.exe . Не &lt;br&gt;&amp;gt; надо крякать, уважаемый :))) Спасибо за подтверждение моего мнения.&lt;br&gt;&lt;br&gt;Извините, стесняюсь спросить, а контрольную сумму cygwin-а, при скачивании, вы как проверяете?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (тигар)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#91</link>
    <pubDate>Thu, 27 Sep 2012 20:16:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Предлагаю домашнее задание: подумать, откуда берётся тарбол и хэш в случаях: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; - развёртывания руками; &lt;br&gt;&amp;gt;&amp;gt; из интернетов &lt;br&gt;&amp;gt; Два балла.&lt;br&gt;&lt;br&gt;смс с хэшем от того кто паковал?&lt;br&gt;или сайт != интернет в общем случае?;)&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; - создания пакета; &lt;br&gt;&amp;gt;&amp;gt; они из &quot;портов&quot; создаются, даже в вашем перемандрейке, думаю.&lt;br&gt;&amp;gt; Нет.&lt;br&gt;&lt;br&gt;что &quot;нет&quot;? название &quot;порт&quot; не подходит? м.б. &quot;spec&quot; или более другое, сексуальное, название тогда? суть-то остается тойже. или &quot;пакет&quot; это не нечто бинарное, внутри &quot;архива&quot;? каким боком тут src, для конечного пользователя?&lt;br&gt;&lt;br&gt;&amp;gt; Да: тарбол -- с зеркала, хэш -- с сайта.  Доступ на &lt;br&gt;&amp;gt; запись к этим ресурсам может *очень* сильно отличаться, как и в &lt;br&gt;&amp;gt; случае sf.  Непонимание настолько элементарных фактов и послужило основанием для &lt;br&gt;&amp;gt; вывода о Вашей некомпетентности в обсуждаемом вопросе.&lt;br&gt;&lt;br&gt;снова пытаетесь телепатировать, но пока не получается.&lt;br&gt;&amp;gt;&amp;gt; ЗЫЖ while не_дошло; do read#40 done &lt;br&gt;&amp;gt; Хамить любой дурак умеет, попробуйте сами-то вырваться из описанного цикла.&lt;br&gt;&lt;br&gt;ок. был резок, возможно. попроб</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на... (arisu)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#90</link>
    <pubDate>Thu, 27 Sep 2012 17:12:31 GMT</pubDate>
    <description>ужасно некошерно. почему в системе, установщик которой занимает целый DVD, нет даже такой простой утилиты? что за гуано туда понапихали? почему она &amp;#171;из коробки&amp;#187; не умеет ничего, но требует кучу гигабайт под себя?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (Michael Shigorin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#89</link>
    <pubDate>Thu, 27 Sep 2012 10:06:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Предлагаю домашнее задание: подумать, откуда берётся тарбол и хэш в случаях: &lt;br&gt;&amp;gt;&amp;gt; - развёртывания руками;&lt;br&gt;&amp;gt; из интернетов &lt;br&gt;&lt;br&gt;Два балла.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; - создания пакета; &lt;br&gt;&amp;gt; они из &quot;портов&quot; создаются, даже в вашем перемандрейке, думаю.&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; - создания порта.&lt;br&gt;&amp;gt; из интернетов &lt;br&gt;&amp;gt; у тебя есть более другие ответы на эти вопросы?&lt;br&gt;&lt;br&gt;Да: тарбол -- с зеркала, хэш -- с сайта.  Доступ на запись к этим ресурсам может *очень* сильно отличаться, как и в случае sf.  Непонимание настолько элементарных фактов и послужило основанием для вывода о Вашей некомпетентности в обсуждаемом вопросе.&lt;br&gt;&lt;br&gt;&amp;gt; ЗЫЖ while не_дошло; do read#40 done&lt;br&gt;&lt;br&gt;Хамить любой дурак умеет, попробуйте сами-то вырваться из описанного цикла.&lt;br&gt;&lt;br&gt;&amp;gt; ЗЗЫЖ и заканчивай уже в состоянии сильного алкогольного(?) писать на форумах:&#092; &lt;br&gt;&lt;br&gt;Може&#091;I&#093;те&#091;/I&#093; при случае спросить во MLUG -- видел ли когда кто Шигорина в нетрезвом виде.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (Pilat)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#87</link>
    <pubDate>Thu, 27 Sep 2012 07:20:07 GMT</pubDate>
    <description>Единственно возможном? Кто бы знал... ту же утилиту для проверки md5 желающие могут бесплатно не крякая скачать с сайта производителя. Но зачем, это же для крутых линуксоидов не кошерно, раз не входит в предустановленный комплект?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (saNdro)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#86</link>
    <pubDate>Thu, 27 Sep 2012 05:46:59 GMT</pubDate>
    <description>Ломанув ВСЕ зеркала на которых лежит архив, или от чего ещё там контрольная сумма?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен факт подстановки бэкдора в код phpMyAdmin на одном и... (тигар)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/86629.html#85</link>
    <pubDate>Thu, 27 Sep 2012 05:44:38 GMT</pubDate>
    <description>&amp;gt; pma удобен именно для администрирования (импорт/экспорт), &lt;br&gt;&lt;br&gt;щито? сурове однинэ не умеют делать/вливать дамп без pma ? alter&#096;ить тоже не?&lt;br&gt;нацЫя дИградирует. верните мне как было, лет на 10 назад!&lt;br&gt;</description>
</item>

</channel>
</rss>
