WINTXCODERS

OFF TOPIC => Noticias informáticas => Mensaje iniciado por: WIитX en Marzo 01, 2015, 06:40:10 PM

Título: Se descubre un 0day en phpMoAdmin y ya se vende el exploit
Publicado por: WIитX en Marzo 01, 2015, 06:40:10 PM
Se ha descubierto una vulnerabilidad 0day en phpMoAdmin con riesgo crítico para los usuarios que utilizan esta herramienta para administrar las bases de datos MongoDB. phpMoAdmin es una interfaz gráfica de usuario que permite administrar de forma sencilla la base de datos noSQL MongoDB. Este sencillo GUI consiste en un archivo PHP que con tan sólo ejecutarlo ya podremos interactuar con la base de datos.


En la página web oficial de phpMoAdmin se puede ver en detalle todas las funcionalidades de esta herramienta así como vídeo-tutoriales para poder utilizarla. Ahora se ha descubierto un 0day que permitiría a un atacante remoto sin autenticar en el servicio, ejecutar código arbitrario por lo que las bases de datos que gestione phpMoAdmin se ven comprometidas. En la página web 1337day.com se puede ver que este exploit ya se encuentra a la venta y que ha sido verificado por los administradores de la página por lo que funciona correctamente.

(http://www.redeszone.net/app/uploads/2015/03/phpMoAdmin_1-655x551.png)

Aún no se conoce ningún detalle públicamente de cómo explotar esta vulnerabilidad, ni tampoco lo más importante, cómo evitar que un atacante remoto pueda explotarla. Se recomienda dejar de usar phpMoAdmin hasta que se conozcan más detalles sobre este 0day y que el equipo de desarrollo lance un parche solucionando el problema.

Fuente: RedesZone (http://www.redeszone.net/2015/03/01/se-descubre-un-0day-en-phpmoadmin-y-ya-se-vende-el-exploit/)
Título: Re:Se descubre un 0day en phpMoAdmin y ya se vende el exploit
Publicado por: PAYASAKX en Marzo 01, 2015, 07:55:24 PM
La primera vez que oigo phpMoAdmin, creí que era PhpMyAdmin y me he rallao, Me he parado a pensar: Pero si casi todo usa eso.. :O  :P
Título: Re:Se descubre un 0day en phpMoAdmin y ya se vende el exploit
Publicado por: #i[J]0SEE en Marzo 01, 2015, 08:55:10 PM
Haber si filtran el 0day...

(http://i.imgur.com/VJ9mWFt.png)
Es baratito e.e
Título: Re:Se descubre un 0day en phpMoAdmin y ya se vende el exploit
Publicado por: @η∂яєѕмσяєησ en Marzo 02, 2015, 05:13:54 PM
¿Barato? claro que si espera que saco el dinero del bolsillo jaja