<img src="http://upload.userbase.be/upload/php_myadmin.jpg" align="left" width="86" height="50">Beveiligingsexperts waarschuwen voor een lek in een van de modules van Phpmyadmin dat kan worden misbruikt om toegang tot de database te krijgen.
Hardened-PHP Project heeft een fout ontdekt in versie 2.7.0 van Phpmyadmin, een veelgebruikt open-sourceprogramma om mysql-databases via het web te beheren.
Volgens ontdekker Stefan Esser is de fout makkelijk te misbruiken en zorgt dat ervoor dat de achterliggende database nagenoeg onbeschermd is. Phpmyadmin zou hierdoor tevens vatbaar zijn voor cross site scripting, waarbij een aanvaller zijn eigen code kan injecteren.
Het bewuste lek wordt veroorzaakt door een fout in de emulatielaag van het bestand grab_globals.php waardoor de blacklist met variabelen kan worden overschreven.
Volgens Esser kan dit er uiteindelijk toe leiden dat aanvallers controle over het systeem krijgen.
Zeer kritiek
Onderzoeksbureau Secunia noemt het door Esser ontdekte lek 'zeer kritiek' en stelt dat misbruik van het lek potentieel gevoelige database-informatie kan blootleggen.
Esser heeft zijn bevindingen eerder deze maand kenbaar gemaakt aan de makers van Phpmyadmin. Inmiddels is er een nieuwe versie uit waarin het lek niet voorkomt. Onderzoekers adviseren gebruikers dan ook te upgraden naar versie 2.7.0-pl1.
Bron: Infoworld.nl van 8 dec 2005
Kritiek lek in Phpmyadmin ontdekt
Hier horen vragen over google, irc, nieuwsgroepen, e-mail, enzovoort
Terug naar “Algemeen Internet-Gebruik”
Ga naar
- Nieuws
- ↳ Telecom nieuws
- ↳ Ander nieuws ivm technologie
- ↳ Userbase: Aankondigingen, vragen en suggesties
- ↳ Userbase 4.0
- Telecom (Internet, telefonie, TV)
- ↳ Telecom Algemeen
- ↳ Telecom in het buitenland
- ↳ GSM, SmartPhones en Telefoontoestellen
- ↳ VoIP
- ↳ Streaming, TV over internet
- ↳ Algemeen Internet-Gebruik
- ↳ Glasvezel en FTTH
- Telecom (internet, telefonie, TV) aanbieders
- ↳ BASE (Tele2, Versatel, Snow)
- ↳ Proximus (Belgacom, Skynet)
- ↳ EDPnet (LaTribu)
- ↳ Scarlet (SurfADSL, Tiscali, dxADSL)
- ↳ Telenet (Chello, UPC)
- ↳ Orange (Mobistar, Hey telecom)
- ↳ Mobile Vikings, Jim mobile
- ↳ DIGI Belgium
- ↳ Satelliet aanbieders: TV Vlaanderen, Telesat, Canaaldigitaal, Starlink ...
- ↳ Andere, MVNO, kleine virtuele aanbieders
- ↳ Overstappen
- ↳ Ter ziele gegane providers
- ↳ ADSL2FIT
- ↳ RealDSL
- ↳ Dommel
- IT
- ↳ Software en apps
- ↳ Development
- ↳ Games
- ↳ Hardware
- ↳ Netwerken en Security
- Woning, hobby, leven
- ↳ Elektrische apparaten
- ↳ Home automation en domotica
- ↳ Makers: doe het zelf, 3D-printing, bouw en verbouw
- ↳ Geldzaken
- ↳ Goede deals
- ↳ Artificial intelligence (prompts, llm, apps, ...)
- ↳ Te koop / Gezocht
- Mobiliteit, duurzame ontwikkeling, maatschappij
- ↳ Openbaar vervoer
- ↳ Elektrische voertuigen en opladen
- ↳ Niet-elektrische voertuigen
- ↳ Energie en duurzame ontwikkeling
- ↳ Maatschappelijke uitdagingen / discussies (niet technisch)
- Overige
- ↳ Allerlei
- ↳ Tutorials/Reviews
- ↳ Test
- Archief
- ↳ Forumadvocaat
- ↳ Speedtest
- ↳ Folding@Home