Archiv


Archiv 2019

Archiv 2018
August (1)

Archiv 2016
Juli (1)
Juni (4)
Mai (2)
April (3)
März (3)

Archiv 2015
Juli (1)
März (5)

Archiv 2014
Juli (4)
Juni (4)
Mai (27)
April (6)
März (14)
Januar (6)

Archiv 2013
Juli (3)
Juni (11)
Mai (71)
April (31)
März (105)
Februar (117)
Januar (58)

Archiv 2012
Dezember (204)
November (116)
Oktober (155)
August (4)
Juli (1)
Juni (2)
Mai (33)
April (194)
März (204)
Januar (1)

Archiv 2011
August (11)
Juli (80)
Juni (128)
Mai (66)
April (462)
März (1005)
Februar (1332)
Januar (1372)

Archiv 2010

PhpMyAdmin mit Backdoor über Sourceforge verteilt

Neuer Beitragvon Thomas » Mi 26. Sep 2012, 23:43

Die Entwickler von PhpMyAdmin warnen vor einer kritischen Sicherheitslücke: Für einige Tage wurde über einen offiziellen Mirror des Projekts eine Version der Software mit einer Backdoor ausgeliefert.

Bild

Über den Sourceforg-Mirror "cdnetworks-kr-1" wurde vermutlich seit dem 22. September 2012 eine modifizierte Version von PhpMyAdmin verteilt, mit der Angreifer beliebigen Code auf einem System ausführen können. PhpMyAdmin wird sehr häufig zur Verwaltung von MySQL-Servern eingesetzt, damit MySQL-Administratoren das System über einen Browser verwalten können.

Konkret betroffen ist die Datei "phpMyAdmin-3.5.2.2-all-languages.zip". Diese enthält die zusätzliche Datei "server_sync.php", die beliebige Kommandos aus dem Web annimmt und auf dem Server ausführt, so dass Angreifer sehr einfach beliebigen Code auf einem solchen Server ausführen können.

Laut Sourceforge wurde die betroffene Datei rund 400-mal heruntergeladen. Nachdem das Problem am 25. September 2012 bekanntwurde, hat Sourceforge den betroffenen Mirror-Server aus seinem Verteilungssystem herausgenommen. Der Betreiber des Mirror-Servers hat laut Sourceforge bereits herausgefunden, wie der Angriff erfolgte. Es sei davon auszugehen, dass nur dieser einzelne Server betroffen ist.

Wer PhpMyAdmin verwendet und die Sicherheitslücke loswerden will, kann in seiner Installation nach der Datei server_sync.php suchen und diese entfernen oder die Software neu installieren, heißt es im Security-Advisory des PhpMyAdmin-Teams.

Das Metasploit-Framework wurde bereits um ein Modul erweitert, das die in PhpMyAdmin eingeschleuste Backdoor erkennt.

Bei Sourceforge wird derweil noch untersucht, ob auch andere Software über den betroffenen Mirror-Server verteilt wurde, die von den Angreifern modifiziert wurde. Sourceforge hostet rund 324.000 Open-Source-Projekte und liefert rund 4 Millionen Downloads täglich über diverse von Dritten betriebene Mirror-Server aus.
News ganz lesen: Hier
Link zum Thema: PhpMyAdmin mit Backdoor über Sourceforge verteilt
Kommentare: 0

cron

Persönlicher Bereich

Anmelden

Wer ist online?

Insgesamt sind 618 Besucher online: 2 registrierte, 0 unsichtbare, 0 Suchmaschinen und 616 Gäste (basierend auf den aktiven Besuchern der letzten 60 Minuten)
Der Besucherrekord liegt bei 3383 Besuchern, die am Fr 12. Sep 2025, 13:35 gleichzeitig online waren.

Mitglieder: Exabot [Bot], Heise IT-Markt [Crawler]
TWCportal DE | TWCmail DE & TWCmail EU | Help-Book DE & Help-Book EU | PHP-Wolf | Online-ABC & OnlineABC | Web-Hacks


Usemax-Advertisement | Zanox - Das Werbenetzwerk | TWCgames DE