[dokuwiki] Re: DokuWiki for Windows with MicroApache is Infected with a Trojan

  • From: Michael Bowers <restlessmind@xxxxxxxxx>
  • To: dokuwiki@xxxxxxxxxxxxx
  • Date: Tue, 15 Dec 2020 11:13:43 -0600

I think this may be false economy.  UPX makes the files smaller, but the
in-memory runtime is a bit bigger.  It's not much, but on small constrained
systems it might be important.

(At work I do use it for some things that we deploy to our fleet of
devices, but only things that are run, do their job and terminate
afterwards.  For long-running applications or services I simply strip the
relocation data and ship the binaries without running them through UPX.)

On Tue, Dec 15, 2020, 11:10 AM Andreas Gohr <andi@xxxxxxxxxxxxxx> wrote:

Hi,

BitDefender on my system said it was the sqlite3.dll file that was
infected.

I assume you mean libsqlite3.dll

The file has an md5sum of e10b67260560f7aada05f84328bb9430 on both,
the DokuWiki server and my local copy of it (which is still the same
from when I built the new release in november).

To save space, we use the UPX compressor to compress exe and dll files
and this has been falsely detected as a virus in the past. So I am of
course wondering if that's the case here as well.

This is not a false alarm as when I ran DokuWiki, it changed my plugin
media settings to autorun.

Can you explain what you mean by this? What plugins? What media
settings? Is there an easy way for me to reproduce this?

Andi

--
splitbrain.org
--
DokuWiki mailing list - more info at
http://www.dokuwiki.org/mailinglist

Other related posts: