Libertonia
Portada · Todo · Software Libre · Desarrolladores · Comunidad · Internet · Tecnología · Meta · Diarios
Remote exploit en PHP 4.2

Seguridad
Por jcantero
departamento agujeros-negros , Sección Software Libre
Puesto a las Mon Jul 22nd, 2002 at 09:54:15 PM CET
Según leo en Linux Weekly News hay un bug en el intérprete del lenguaje de servidor web PHP versiones 4.2.0 y 4.2.1 -las más recientes hasta ahora- que puede producir un remote xploit, es decir, una violación de la seguridad de la máquina desde el exterior.Según el aviso en arquitecturas x86 el problema (según se sabe) no es tan grave, ya que estaría limitado a un ataque por denegación de servicio (DoS), pero aun así conviene estar alerta. En cualquier caso, recomendable actualizarse a la recién corregida versión 4.2.2. ¿Asustado?

Update [2002-7-23 18:22:24 by jcantero]: Aviso del CERT. Las principales distribuciones Linux no son vulnerables, al empaquetar aún PHP 4.1.2

 


< Mandrake 9.0-Beta-1 disponible! (2 comments) | El comité JPEG anuncia que defenderá el estándar (0 comments) >
Enlaces Relacionados
· Linux Weekly News
· PHP
· aviso
· versión 4.2.2
· Aviso del CERT
· More on Seguridad
· Also by jcantero

Menu
· crear cuenta
· FAQ
· búsqueda
· Fuentes de Noticias

Login
Nueva cuenta
Usuario:
Contraseña:

Ver: Modo: Orden:
Remote exploit en PHP 4.2 | 1 comentarios (1 temáticos, editoriales, 0 ocultos)
En estos casos... (none / 0) (#1)
por JulHer a las Mon Jul 22nd, 2002 at 10:07:47 PM CET
(Información Usuario)

... creo que lo mejor es estar con un poquito de paranoia sana, y tener una política de actualizaciones frecuentes. Afortunadamente en este mundillo, las actualizaciones salen muy rápidas.



 
Remote exploit en PHP 4.2 | 1 comentarios (1 temáticos, editoriales, 0 ocultos)
Ver: Modo: Orden:

ecol Logo Powered by Scoop
Todas las Marcas Registradas y copyrights de esta página son propiedad de sus respectivos dueños.
Los comentarios son propiedad del que los escribe.
Los iconos de las noticias y el logotipo son propiedad de Javier Malonda.
El Resto © 2002 Escomposlinux.org y aledaños.

Puedes sindicar los contenidos de libertonia en formato RSS 1.0 y RDF 0.9. También se puede sindicar la cola de envíos pendientes de moderación.

El proyecto escomposlinux.org está dedicado a la memoria de tas

crear cuenta | faq | búsqueda