phpMyAdmin ganha atualizações que corrigem vulnerabilidades
Nesta semana, o phpMyAdmin Team anunciou o lançamento das versões 3.3.5.1 e 2.11.10.1 para a sua ferramenta de administração de banco de dados. As versões trazem importantes atualizações de segurança que corrigem uma vulnerabilidade considerada crítica e algumas consideradas relevantes.
O phpMyadmin é o principal aplicativo para consultas e para gerenciamento de bancos de dados MySQL.
Os desenvolvedores revelaram que uma falha crítica no ramo 2.11.x do aplicativo pode ser usada para “enganar” o set-up script usado na criação de configurações a partir de uma solicitação POST, criada para incluir código PHP arbitrário em um arquivo de configuração gerado. Combinada à capacidade de salvar arquivos no servidor, a falha poderia permitir a execução do referido código PHP por usuários não autenticados.
A atualização traz correções para ocorrências de vulnerabilidades Cross-Site Scripting (XSS) nos ramos 2.11.x e 3.x, que poderiam ser usadas para lançar um ataque XSS por meio de URLs especialmente criadas com esse propósito. É possível que todas as versões anteriores tenham sido afetadas. Logo, os desenvolvedores recomendam as atualizações o mais rápido possível.
As versões 3.3.5.1 e 2.11.10.1 do phpMyAdmin estão disponíveis para download a partir do site do projeto. O phpMyAdmin é licenciado sob a versão GPLv2.
Com informações de Under-Linux






