<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; phpMyAdmin 2.11.1.1 - устранение уязвимостей]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=567&amp;type=atom" />
	<updated>2007-10-17T16:46:55Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=567</id>
		<entry>
			<title type="html"><![CDATA[phpMyAdmin 2.11.1.1 - устранение уязвимостей]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=3705#p3705" />
			<content type="html"><![CDATA[<p><em>15 октября разработчики оперативно выпустили новую версию phpMyAdmin - 2.11.1.1. Это обновление, связанное с исправлением проблемы безопасности в связи с возможностью межсайтового скриптинга в setup.php.</em></p><p>Разработчики полгают, что эта уязвимость серьезная. <strong>Уязвимость представляет опасность при работе с Internet Explorer при отключении опции &#039;Всегда отправлять URL-адреса как UTF-8&#039;</strong>. Выставляемое по умолчанию значение этой опции &#039;разрешить&#039;, сводит практически на нет опасность данной уязвимости.</p><p>Рекомендуем <a href="http://php-myadmin.ru/download/">обновить версию phpMyAdmin</a> или <a href="https://sourceforge.net/tracker/index.php?func=detail&amp;aid=1810629&amp;group_id=23067&amp;atid=377408">скачать патч</a>, устраняющий данную уязвимость.</p><p><strong>Ссылки по теме:</strong><br /><a href="http://php-myadmin.ru/download/">Скачать phpMyAdmin 2.11.1.1</a><br /><a href="http://php-myadmin.ru/security/">Уведомление безопасности №5</a><br /><a href="http://php-myadmin.ru/release/">Аннотация к phpMyAdmin 2.11.1.1</a> (rus)</p>]]></content>
			<author>
				<name><![CDATA[Lokki]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=2</uri>
			</author>
			<updated>2007-10-17T16:46:55Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=3705#p3705</id>
		</entry>
</feed>
