В языке PHP найдены опасные уязвимости
Команда разработчиков PHP выпустила обновление к своему популярному скриптовому языку программирования, исправляющее серьезные ошибки в безопасности.
В связи с наличием уязвимостей, которыми достаточно легко может воспользоваться злоумышленник, разработчики строго рекомендуют всем пользователям немедленно обновить их PHP до версии 4.3.10 или 5.0.3.
Стефан Эссер (Stefan Esser) из Hardened PHP Project, обнаруживший большинство уязвимостей во время разработки дополнений к безопасности PHP, заявил, что ошибки разнятся «от переполнений буфера до утечки информации и изменения путей, обхождения ограничения safe_mode».
Самая опасная уязвимость относится к функции PHP unserialize() — она позволяет атакующему исполнять произвольный код на удаленной системе. «Большое число PHP-приложений подвержено простой в использовании уязвимости в unserialize()», — написал Эссер. Но отметил, что патч Hardened-PHP проблему устраняет.
Secunia, независимая исследовательская фирма из Дании, специализирующаяся на безопасности в сфере информационных технологий, присвоила найденным уязвимостям статус «высоко критических». Кроме того, обновление к PHP исправляет более 30 не столь опасных ошибок.
Постоянная ссылка к новости: http://www.nixp.ru/news/5113.html. Дмитрий Шурупов по материалам linuxworld.com.au.
NGINX Unit — новый сервер приложений и основа для service mesh от создателей веб-сервера nginx 1
HHVM 3.20 — новая версия производительной виртуальной машины от Facebook для PHP-приложений 1
16 июня в Москве пройдет конференция по PHP-фреймворку Yii — YiiConf 2017
Ubilling 0.8.0 — новая версия свободного веб-интерфейса к биллинговой системе
Свободная CMS-система WordPress с релизом 4.7 получила новую тему оформления
PHP 7.1 — релиз популярного языка программирования с новыми возможностями 1
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1