Мининформсвязи РФ за развитие Open Source
Министерство информационных технологий и связи РФ создаст рабочую группу для развития свободного программного обеспечения в РФ.
Министерство информационных технологий и связи РФ создаст рабочую группу для развития свободного программного обеспечения в РФ.
Существовала возможность обойти проверку, основанную на разрешения/запрещении (Allow/Deny) заданных IP, с помощью фальсифицированных прокси заголовков.
Данная версия содержит исправления, касающиеся безопасности: устранены 3 потенциальные уязвимости. Уязвимостям подвержены версии phpMyAdmin по 2.9.1 включительно.
В новой версии phpMyAdmin устранены три потенциальные уязвимости. XSS уязвимость, некорректная проверка разрешения/запрета IP, Path disclosure (раскрытие местонахождения файла).
Существовала возможность определить путь к директории, передавая массив нескольким параметрам.
Существовала возможность осуществления XSS атаки через URL, содержащий символы в UTF-7.
Данная версия включила в себя исправления обнаруженных багов при импорте, экспорте, работе с базами данных.