Разработчики анонсировали phpMyAdmin 2.9.0.3
Данная версия, преимущественно, содержит исправления, касающиеся безопасности: устранена XSS уязвимость. Уязвимости подвержены версии phpMyAdmin с 2.6.4 по 2.9.0.2.
Данная версия, преимущественно, содержит исправления, касающиеся безопасности: устранена XSS уязвимость. Уязвимости подвержены версии phpMyAdmin с 2.6.4 по 2.9.0.2.
Данная версия включает исправления XSS уязвимости, а также выявленных багов при экспорте/импорте данных, переименовании базы данных, работе с некоторыми типами данных и пр.
Существовала возможность осуществления XSS атаки через URL, содержащий символы в UTF-7.
Вышло обновленное издание англоязычной книги по phpMyAdmin — «Mastering phpMyAdmin 2.8 for Effective MySQL Management».
Отличие данной версии от phpMyAdmin 2.9.0.1 заключается, прежде всего, в исправлениях скрипта инсталляции, который некорректно работал в предыдущей версии.
Исправлены XSRF уязвимости — были возможны инъекции произвольных SQL-команд, в результате перехода авторизированного пользователя по обработанной ссылке.
Данная версия, преимущественно, содержит исправления, касающиеся безопасности. Кроме этого исправлены баги и выполнен рефакторинг кода отдельных файлов
21 сентября разработчики команды PHPMYADMIN анонсировали финальный релиз phpMyAdmin 2.9.0. О каких-либо существенных нововведениях с момента выхода последнего кандидата в релизы phpMyAdmin 2.9.0-rc1 заявлено не было.