patryk 451 Zgłoś post Napisano Grudzień 21, 2007 Kilka dni temu zespół projektu SquirrelMail (webmailowego klienta poczty) zaapelował do użytkowników wersji 1.4.11 i 1.4.12 tego klienta do jak najszybszej aktualizacji do wersji 1.4.13. Powodem takiego apelu było wykrycie wprowadzenia przez niepowołane osoby luk do kodu (wykorzystujących zmienne globalne PHP), które docelowo miały doprowadzić do przejęcia kontroli nad maszyną, na której zainstalowano tego klienta. "Zatrucie" złośliwym kodem zostało dokonane z wykorzystaniem przejętego konta jednego z opiekunów projektu, a zostało ono wykryte w momencie zauważenia niezgodności sum kontrolnych plików powyższych wersji. http://www.linux.pl/index.php?id=news&show=4225 Udostępnij ten post Link to postu Udostępnij na innych stronach