<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; Разработчики выпустили phpMyAdmin 2.8.1]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=124&amp;type=atom" />
	<updated>2006-05-22T03:47:21Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=124</id>
		<entry>
			<title type="html"><![CDATA[Разработчики выпустили phpMyAdmin 2.8.1]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=691#p691" />
			<content type="html"><![CDATA[<p>Основной причиной выпуска стало обнаружение XSRF уязвимости через параметр &#039;sql_query&#039;. Существовала угроза инъекции произвольных SQL-команд, в результате перехода авторизированного пользователя по обработанной ссылке. <a href="http://php-myadmin.ru/security/">Ознакомиться с уведомлением о безопасности PMASA-2006-3</a></p><p>Команда разработчиков расценивает данную уязвимость как серьёзную. Данной уязвимости подвержены некоторые версии до 2.8.1.</p><p>Для решения данной проблемы безопасности рекомендуется <a href="http://php-myadmin.ru/download/index.html#2.8.1"><strong>обновить phpMyAdmin до версии 2.8.1</strong></a>, содержащей исправления, устраняющие описанные уязвимости.</p><p>Источник: SourceForge.net</p>]]></content>
			<author>
				<name><![CDATA[Lokki]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2</uri>
			</author>
			<updated>2006-05-22T03:47:21Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=691#p691</id>
		</entry>
</feed>
