Door burne101: Door Security Scene Team:
Op sourceforge is een backdoored versie van phpmyadmin aangetroffen,
Je moet ook niet downloaden van de Koreaanse mirror. Het hele idee van mirrors is dat je er eentje in Amsterdam neemt, dat scheelt internationaal dataverkeer.
Of heb je gewoon maar half gelezen wat er staat?
Ehm, sorry. niet goed gelezen? ik was nog eerder dan de redactie over deze kwestie. (check hun tijd en mijn post tijd. en zeg me dan a.u.b. in een reactie wie er hier niet goed gelezen heeft.) lmao...
maar dat ter zijde, er zijn ZAT die dat gedownload hebben(kleine 600 nu ongeveer? misschien meer?) in de security scene houd je elkaar op de hoogte, ookal download je geen phpmyadmin van een koreaanse site, sterker nog ik gebruik het nooit. én ik kan me heel goed voorstellen dat er sys of web admins zijn die bepaalde links die verbonden zijn met sourceforge opnemen in hun repositorys (debian bijv)..
en ja het --kan-- voorkomen dat die Amsterdamse mirrors van jou offline liggen. (gehackt of weet ik het wat voor reden ze opgeven) dat sys admins erop kunnen bouwen dat er altijd 1tje online is. of die nou toevallig in korea ligt dat maakt niet uit. das de bedoeling van mirrors niet dat internationale data verkeer, alsje daar rekening mee moet houden als sys of web admin zijnde dan kom je gigantisch in de knoei.
een nog mooier voorbeeld is met wikileaks, het mirror idee is gebruikt om het online te houden. terwijl overheden er alles aan deden om het offline te houden, dmv ddos, wetjes en regeltjes en vooral politieke spelletjes.
zo waren trouwe bezoekers van wikileaks altijd verzekerd van een werkende wikileaks site, waar dat was maakte op dat moment ook niet bepaald uit.
dus met andere woorden, ga ergens anders de snotneus uit hangen en laat mij de mensen informeren zo goed als ik kan, want het is iets wat ik graag doe. (oh, je hoefde me niet te bedanken hóór.. ik deed het in de geest van de site security.nl en zijn trouwe lezers die wel wat willen leren.)
(Je bent overigens wel wéér een voorbeeld wat ik altijd zeg, de meeste icters/it-ers of pentesters lezen te veel boeken(boeken-wurmen)
grtzz