MegaLab.it
Stampa Articolo
Aperiodico gratuito di informatica
 
20090630173907_44153699_20090630173832_1600894221_PHP.png

Nuove falle in PHP

a cura di Zane
09/11/2005 - news
Archivio - Il celebre motore per la creazione di siti web dinamici espone il server ad attacchi di pericolosità variabile, che vanno dal Denial of Service all'esecuzione di codice da remoto. Già pronte le versioni aggiornate.

Il gruppo di sicurezza Secunia ha rilevato alcune debolezze in tutte le versioni di PHP precedenti alla 4.4.1 e 5.0.5. PHP.gif

Sfruttando alcune debolezze e buffer non verificati, un assalitore potrebbe causare qualche problema ad un sito web: a quanto pare le falle espongono ad attacchi di tipo Denial of Service oppure XSS (Cross Site Scripting). Un baco nella funzione phpinfo () permette inoltre di eseguire anche codice da remoto in talune circostanze, e prendere così pieno controllo del server colpito.

Il bollettino di Secunia è disponibile questa pagina mentre le versioni aggiornate di PHP 4 e PHP 5 sono scaricabili da qui.

MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .

Copyright 2008 MegaLab.it - Tutti i diritti sono riservati