Oznámení o phpMyAdmin 3.4.9 opravuje XSS zranitelnost
Verze 3.4.9 pro phpMyAdmin byl vydán, který opravuje dvě chyby v nástroji pro správu databáze. Tato aktualizace opravuje chyby zabezpečení v rozhraní phpMyAdmin nastavení a export panelů na serveru, databázi a tabulkové části, která by mohla být zneužita k útokům cross-site scripting (XSS). Všechny verze 3.4.x až do 3.4.8 jsou ovlivněny. Aktualizace phpMyAdmin 3.4.9 opravuje problémy. Alternativně jsou k dispozici patche. Nová verze také opravuje devět dalších chyb souvisejících s navigací, uživatelské rozhraní a editaci funkce. Kompletní seznam změn naleznete v poznámkách k vydání a na projektu bezpečnostních zpráv. Verze phpMyAdmin 3.4.9 je k dispozici ke stažení na stránkách projektu. Hostitelem je SourceForge, phpMyAdmin zdrojový kód je pod licencí GPLv2.





