Tags:
Node Thumbnail

มีการตรวจพบการบุกรุก mirror ของโครงการ phpMyAdmin บน SourceForge และตรวจพบการแก้ไขเพื่อวาง backdoor ในไฟล์ server_sync.php เพื่อให้แฮกเกอร์สามารถรันคำสั่ง PHP จากระยะไกลได้

จากการตรวจสอบพบว่ามีการแก้ไขไฟล์จาก 'cdnetworks-kr-1' ซึ่งเป็น mirror ที่อยู่ในเกาหลีใต้ตั้งแต่ช่วงวันที่ 22 กันยายน จากล็อกไฟล์ของระบบพบว่ามีการดาวน์โหลดไฟล์ phpMyAdmin-3.5.2.2-all-languages.zip เป็นจำนวนกว่า 400 ครั้งโดยทาง SourceForge ก็ได้พยายามติดต่อกับผู้ใช้งานที่มีดาวน์โหลดไปในเรื่องนี้แล้ว

สำหรับแนวทางการตรวจสอบและแก้ไขนั้น ผู้ใช้งานควรที่จะตรวจเช็คเวอร์ชันของโปรแกรมรวมถึงค้นหาไฟล์ server_sync.php ว่ามีอยู่หรือไม่ หากมีก็ควรดาวน์โหลดและติดตั้งใหม่จากแหล่งที่น่าเชื่อถือ รวมถึงการตรวจสอบ hash ของไฟล์หลังจากดาวน์โหลดเสร็จนั้นๆ ด้วยว่าถูกต้องหรือไม่ ก็จะช่วยป้องกันได้ในระดับหนึ่งครับ

ที่มา - phpMyAdmin Security, SourceForge via ZDNet

Get latest news from Blognone

Comments

By: xenogew
ContributorAndroidWindows
on 26 September 2012 - 16:32 #480770
xenogew's picture

ตรงหัวข้อข่าว SorceForge => SourceForge

By: pe3z
Writer
on 26 September 2012 - 16:38 #480776 Reply to:480770

แก้ไขแล้วครับ ขอบคุณครับ

By: EThaiZone
ContributorAndroidUbuntuWindows
on 26 September 2012 - 16:32 #480771
EThaiZone's picture

บอกตามตรง โหลด Sourceforge มาหลายทีไม่เคยเช็ค hash

ยิ่งกรณี wget มานี้ไม่ได้ทำเลยจริงๆ = =a


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: adente
ContributorSUSESymbianWindows
on 26 September 2012 - 16:32 #480772
adente's picture

พูดถึงเรื่อง hash นี้แทบไม่เคยเช็คเลย โหลดมาใช้ได้ก็ใช้เลย

By: ICheer_No0M
Ubuntu
on 26 September 2012 - 16:40 #480777

phpmyadmin ปกติก็ไม่ปลอดภัยอยู่แล้วยังจะโดนวางยาอีก เวรกรรม ;A;

By: nextman13
AndroidBlackberryUbuntuWindows
on 26 September 2012 - 16:49 #480782

ไอ้คนทีทำมันน่าตบให้หัวหลุดนัก

By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 26 September 2012 - 18:23 #480845

เปลี่ยนมาใช้ แอดมินเน่อ แค่นี้ก็ แหล่ม แระ

By: manaeeee on 26 September 2012 - 19:36 #480893

แย่มาก ไม่รอ creep ก่อน

By: dsn10498
ContributorAndroidWindows
on 26 September 2012 - 21:47 #480994

จะรอดกับเขาไหมหนอ !


Nobody Perfect in the world