Entradas con la etiqueta ‘phpMyAdmin’

Vulnerabilidad seria en phpMyAdmin

phpMyAdmin XSS - Cross-site scriptingLos desarrolladores de phpMyAdmin, herramienta diseñada para la administración de bases de datos MySQL a través del interfaz web, han advertido de una vulnerabilidad que afecta desde la versión 3.3.0 a la versión 3.4.3.2 de phpMyAdmin.

Dicha vulnerabilidad ha sido catalogada, por parte del equipo de desarrolladores de phpMyAdmin, como una vulnerabilidad seria.

El fallo fue descubierto por Norman Hippert. La vulnerabilidad que Norman advirtió era que mediante un ataque de cross-site scripting” (XSS) un atacante podría conectarse de modo remoto al administrador de bases de datos y realizar las acciones que éste desease.

La solución a esta vulnerabilidad se corrige realizando la actualización a las versiones 3.3.10.4 o 3.4.4, dichas versiones de phpMyAdmin ya están disponibles desde el sitio oficial de phpMyAdmin.

Por lo tanto se recomienda, por la seguridad de sus bases de datos, que actualicen a estas versiones para así solventar esta vulnerabilidad.

Podéis encontrar una información más amplia al respecto de esta vulnerabilidad desde phpMyAdmin.

Como siempre venimos advirtiendo es necesario que siempre estén al tanto de todas las actualizaciones y noticias que hacen referencia al software y herramientas que utilizan, para así poder actuar antes ante vulnerabilidades.

TwitterLinkedInDeliciousMeneameDiggEmailShare

Actualización urgente de phpMyAdmin

Vulnerabilidad de phpMyAdmin que afecta a versiones inferiores a la version 3.2.4 de phpMyAdmin. Esta vulnerabilidad ya fue advertida en el boletín de seguridad de Debian del pasado mes de Abril. Leer el resto de esta entrada »

Bienvenido al blog de nerion

nerion es una de las principales empresas españolas de registro de dominios, hosting y housing profesional con certificaciones de calidad y seguridad.
Siguenos en Twitter Siguenos en Facebook Siguenos en Linkedin Siguenos en YouTube Siguenos en Flickr Siguenos en Foursquare
Twitter
nerion en Facebook
Ofertas nerion

Hosting Alojamiento Web nerion
Certificados SSL Productos Seguridad nerion