Kilka dni temu zespół projektu SquirrelMail (webmailowego klienta poczty) zaapelował do użytkowników wersji 1.4.11 i 1.4.12 tego klienta do jak najszybszej aktualizacji do wersji 1.4.13.
Powodem takiego apelu było wykrycie wprowadzenia przez niepowołane osoby luk do kodu (wykorzystujących zmienne globalne PHP), które docelowo miały doprowadzić do przejęcia kontroli nad maszyną, na której zainstalowano tego klienta.
"Zatrucie" złośliwym kodem zostało dokonane z wykorzystaniem przejętego konta jednego z opiekunów projektu, a zostało ono wykryte w momencie zauważenia niezgodności sum kontrolnych plików powyższych wersji.
http://www.linux.pl/...=news&show=4225













