Ciao a tutti,
sono stati segnalati due gravi bug di phpMyAdmin, il primo consente ad un attaccante remoto di modificare le impostazioni di connessione al database, il secondo addirittura di eseguire codice php arbitrario.
Chi è interessato può leggere una breve comunicazione qui:
http://www.shishii.com/dummy/index.php?id=21
e una spiegazione tecnica qui:
http://www.shishii.com/dummy/index.php?id=82