phpMyAdmin Security Fix

Locked
hase
Posts: 249
Joined: Fri 29. Sep 2017, 16:18

phpMyAdmin Security Fix

Post by hase »

Hallo,
es gibt bereits seit dem 26.01.19 einen Security-Fix zu phpMyAdmin. https://www.phpmyadmin.net/news/2019/1/ ... -released/

Ich denke es wird zeit, das phpMyAdmin dringend ein Update bekommt :roll:
Eigentlich sollten doch solche Fixes recht Umgehend gefixt werden...
viele Grüße
Andi
User avatar
stfn116
Posts: 306
Joined: Wed 9. Jan 2019, 11:43
Location: Bavaria

Re: phpMyAdmin Security Fix

Post by stfn116 »

:D Wer meint, Kompetenz sei teuer, möge es einmal mit Inkompetenz versuchen. Zitat: Bernd W. Klöckner. :lol:
User avatar
mhagge
Community Moderator
Posts: 490
Joined: Wed 8. Aug 2018, 15:19

Re: phpMyAdmin Security Fix

Post by mhagge »

Das Problem ist derzeit wenn ich das richtig sehe, dass diese Kompenten (auf das Webmail trifft das wohl auch zu) nur geupdatet werden, wenn Keyhelp selber ein Update bekommt. Vielleicht wäre es perspektivisch besser, wenn man das voneinander trennt und unabhängig davon updatebar macht (so ähnlich wie die PHP-Pakete z.B.)

Ein Keyhelp-Update ist aber für Ende Februar angekündigt, kann also eigentlich nicht mehr lange dauern
hase
Posts: 249
Joined: Fri 29. Sep 2017, 16:18

Re: phpMyAdmin Security Fix

Post by hase »

Mhhhh....ob das so zutrifft? :shock:
viele Grüße
Andi
User avatar
Tobi
Community Moderator
Posts: 2828
Joined: Thu 5. Jan 2017, 13:24

Re: phpMyAdmin Security Fix

Post by Tobi »

hase wrote: Thu 28. Feb 2019, 10:24
Mhhhh....ob das so zutrifft? :shock:
Ohne nachgeschaut zu haben würde ich vermuten / hoffen, dass bei KeyHelp
AllowArbitraryServer = false
gesetzt ist.
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: phpMyAdmin Security Fix

Post by Alexander »

Die KeyHelp eigene phpMyAdmin Version lässt durch die Konfiguration nur die Verbindung zur eigenen Datenbank zu, keine zu Datenbanken auf fremden Servern.
Somit ist, wie im anderen Thread erwähnt, das geschilderte Szenario für die KeyHelp eigene phpMyAdmin Installation nicht relevant. Es sein denn der Admin hat eigenständig Änderungen im phpMyAdmin vorgenommen. Von Änderungen in /home/keyhelp/sollte man aber generell absehen.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Locked