Atualizações do phpMyAdmin trazem correção para falhas
As versões 3.3.10.2 e 3.4.3.1 do phpMyAdmin, ferramenta de administração de banco de dados↳Banco de dados134 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020Banco de dados: como organizar e dar segurança para milhões de dados de loteriasData · mai 20215 serviços gratuitos na cloud para bancos de dados PostgresData · fev 2025Ver tudo em Data →, foram lançadas como atualizações importantes para corrigir quatro falhas de segurança.
Consideradas “altamente críticas” pela empresa de segurança Secunia, as vulnerabilidades incluem um bug de manipulação da sessão na autenticação Swekey, que poderiam ser exploradas para substituir as variáveis de sessão, uma possível falha de injeção no código do script de configuração e uma expressão regular mencionando o problema no código Synchronize. De acordo com os desenvolvedores do phpMyAdmin, as falhas poderiam levar à injeção e execução de código arbitrário.
Versões 3.4.3 e anteriores seriam supostamente afetadas, mas o ramo 2.11.x não é atingido pela falha.
As versões 3.3.10.2 e 3.4.3.1 do phpMyAdmin estão disponíveis para download no site do projeto.
Com informações de Under-Linux





