URL: https://linuxfr.org/news/un-miroir-sourceforge-a-ete-compromis Title: Un miroir SourceForge a été compromis Authors: pasBill pasGates Florent Zara, Benoît Sibaud, Davy Defaud et Manuel Menal Date: 2012年09月26日T11:00:00+02:00 Tags: Score: 30 Hier, une porte dérobée (_backdoor_) a été trouvée dans le paquet _PhpMyAdmin_ qui se trouvait sur le miroir _cdnetworks-kr-1_ de _SourceForge.net_. Cette porte dérobée se trouve dans le fichier `server_sync.php`. Elle autorise l’exécution de code à distance. À noter qu’un autre fichier, `js/cross_framing_protection.js`, a aussi été modifié. Le paquet modifié, `phpMyAdmin-3.5.2.2-all-languages.zip`, semble l’avoir été le 22 septembre dernier. 400 personnes l’auraient téléchargé. ![Logo sourceforge](http://a.fsdn.com/con/img/sftheme/logo.png) Pour le moment, un seul fichier modifié a été détecté, mais il est probable que d’autres paquets présents sur ce miroir aient été modifiés pour inclure des portes dérobées. Il est donc suggéré de vérifier et revérifier la source de vos différents paquets si vous en avez téléchargés depuis _SourceForge.net_ dernièrement. Le miroir incriminé a été retiré de la liste des miroirs disponibles. NdM : _merci à pasBill pasGates pour son journal._ ---- [Journal à l’origine de la dépêche](http://linuxfr.org/users/msusa/journaux/un-miroir-sourceforge-a-ete-compromis) [Annonce de sécurité sur le site de phpMyAdmin](http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php) [Des détails sur le blog de SourceForge](http://sourceforge.net/blog/phpmyadmin-back-door/) ----

AltStyle によって変換されたページ (->オリジナル) /