Вредоносная версия пакета PHPMyAdmin попала на серверы SourceForge
Скомпрометированная версия популярного программного обеспечения для администрирования сервера MySQL была размещена злоумышленниками на нескольких зеркалах серверов SourceForge, работающих в Южной Корее, после чего она распространилась еще на несколько серверов дистрибуции.
В блоге SourceForge говорится, что сейчас технический персонал определяет, как именно скомпрометированная версия PHPMyAdmin могла попасть на серверы, однако администраторы признают, что прежде чем факт размещения вредоносной версии программного обеспечения был вскрыт, пакет успели загрузить около 400 раз. Внутри вредоносной версии был размещен бэкдор.
Предварительное расследование показало, что распространение вредоносной копии началось с сервера-зеркала cdnetworks-kr-1. Сейчас данное зеркало уже отключено. Также известно, что о факте компрометации пакета phpMyAdmin-3.5.2.2-all-languages.zip сообщили инженеры китайский интернет-компании Tencent.
В SourceForge говорят, что для того, чтобы гарантировать безопасность скачанной версии PHPMyAdmin необходимо проверять контрольную сумму пакета.
Оставьте Ваш комментарий или мнение о новости: Вредоносная версия пакета PHPMyAdmin попала на серверы SourceForge Просим Вас оставлять сообщения по теме и уважать своих собеседников и авторов новостного сообщения.