Skocz do zawartości
Zaloguj się, aby obserwować  
patryk

Zainfekowany Squirrelmail

Polecane posty

Kilka dni temu zespół projektu SquirrelMail (webmailowego klienta poczty) zaapelował do użytkowników wersji 1.4.11 i 1.4.12 tego klienta do jak najszybszej aktualizacji do wersji 1.4.13.

 

Powodem takiego apelu było wykrycie wprowadzenia przez niepowołane osoby luk do kodu (wykorzystujących zmienne globalne PHP), które docelowo miały doprowadzić do przejęcia kontroli nad maszyną, na której zainstalowano tego klienta.

 

"Zatrucie" złośliwym kodem zostało dokonane z wykorzystaniem przejętego konta jednego z opiekunów projektu, a zostało ono wykryte w momencie zauważenia niezgodności sum kontrolnych plików powyższych wersji.

 

http://www.linux.pl/index.php?id=news&show=4225

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się

Zaloguj się, aby obserwować  

×