• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software

Versión troyanizada de phpMyFAQ descargable desde la web oficial

dunanea

Super Moderador@s
Miembro del Staff
El equipo de phpMyFAQ ha informado a través de su página web que desde el 4 al 15 de diciembre ha estado siendo descargada una versión del software phpMyFAQ que contenía una puerta trasera. Al parecer el servidor que alojaba la versión oficial ha sido vulnerado, sustituyéndola por una fraudulenta. Los atacantes también modificaron el hash MD5 en la web que "garantizaba" la integridad del archivo, en un intento de ser detectados en el caso de que algún usuario comprobase la firma del fichero.

phpMyFAQ es una popular aplicación para preguntas y respuestas frecuentes escrito en PHP.

La puerta trasera estaba codificada en base64 y se encontraba en la función getTopTen localizada en el fichero inc/Faq.php. El código fraudulento enviaba un correo electrónico al atacante informando del servidor donde se encontraba instalada la versión troyanizada. Además añadía una entrada en la tabla faqconfig, por la que los atacantes podían ejecutar código PHP arbitrario.

Las versiones afectadas son phpMyFAQ 2.6.11 y 2.6.12.

Los ficheros fraudulentos han sido sustituidos y su CVE asignado es CVE-2010-4558.



Opina sobre esta noticia:
Hispasec - Seguridad Informática

Más Información:

phpmyfaq.de compromised
phpMyFAQ homepage - open source FAQ system for PHP and MySQL, PostgreSQL and other databases | Security Advisory 2010-12-15
 
 
Back
Arriba