Ultime news
Ultimi articoli
![]() Le ultime dal Forum |
Correlati Tag
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa.
La trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.
Il gruppo di sicurezza Secunia ha rilevato alcune debolezze in tutte le versioni di PHP precedenti alla 4.4.1 e 5.0.5. Sfruttando alcune debolezze e buffer non verificati, un assalitore potrebbe causare qualche problema ad un sito web: a quanto pare le falle espongono ad attacchi di tipo Denial of Service oppure XSS (Cross Site Scripting). Un baco nella funzione phpinfo () permette inoltre di eseguire anche codice da remoto in talune circostanze, e prendere così pieno controllo del server colpito. Il bollettino di Secunia è disponibile questa pagina mentre le versioni aggiornate di PHP 4 e PHP 5 sono scaricabili da qui. Segnala ad un amico |
© Copyright 2025 BlazeMedia srl - P. IVA 14742231005