Login |  Register

PHP: Sicherheitsupdate für das Sicherheitsupdate


Post new topic Reply to topic  [ 1 post ] 

3. Feb 2012, 16:36

Offline
 Post subject: PHP: Sicherheitsupdate für das Sicherheitsupdate
Unread postPosted: 3. Feb 2012, 16:36 
Administrator
Administrator
User avatar
Joined: 07.2010
Posts: 9947
Age: 51
Location: Hessen
Gender: Male
Highscores: 4
 Profile WWW  
Quote:
Eine kritische Lücke in der PHP-Version 5.3.9 ermöglicht Angreifern das Einschleusen und Ausführen von Schadcode. Der Fehler liegt in einem erst kürzlichen veröffentlichten Sicherheitsupdate.
Eigentlich sollte das am 11. Januar 2012 veröffentlichte Update auf PHP 5.3.9 Hash-Kollisionen und damit DoS-Angriffe verhindern. Die Entwickler haben mit dem Update die Anzahl der Eingabeparameter in php_variables.c über max_input_vars auf höchstens 1000 beschränkt. Allerdings ist ihnen dabei ein Fehler unterlaufen. Dieser ermöglicht Angreifern, die Höchstgrenze zu überschreiten und beliebigen Code in eine Web-Anwendung einzuschleusen und auszuführen.


Quelle sowie weitere Details: com-magazin

_________________
MfG
Matze


Image
Image


Acer Aspire 7740G.Intel(R) Core(TM) i5 CPU M 430 @ 2.27 GHz,TurboBoost, 4GB RAM, 640GB HDD, ATI Mobility Radeon HD 5470


go to top Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 1 post ] 

All times are UTC + 1 hour [ DST ]


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Jump to:  
cron

© phpBB® Forum Software • /a> • phpBB3 free Forum by UserBoard.org | All Rights Reserved. Archiv | Contact & Abuse free forum hosting

Forum bewerten forenlist.de Deine moderierte Forenliste Forenuser - Die ForenFindmaschine Fun-universum Topliste für jeden Die ultimative Admintreffpunkt Toplistewww.commvote.de Free PageRank Checker Suchmaschinenoptimierung mit Ranking-Hits?
web tracker