PHP 4.1.2 beseitigt Sicherheitslücken
Datei-Uploads per PHP unsicher Die jetzt veröffentlichte PHP-Version 4.1.2 behebt neben den üblichen Bugs auch einige Sicherheitslücken, die von Stefan Esser entdeckt und veröffentlicht worden waren. Die Sicherheitsprobleme ergaben sich vor
2002-03-01 00:00:00 2002-03-01 00:00:00 admin
Die jetzt veröffentlichte PHP-Version 4.1.2 behebt neben den üblichen Bugs auch einige Sicherheitslücken, die von Stefan Esser entdeckt und veröffentlicht worden waren.
Die Sicherheitsprobleme ergaben sich vor allem aus der Art, wie PHP mit so genannten "multipart/form-data POST Requests" umgeht, die beim Dateiupload per PHP auftreten. Dadurch ist es Angreifern möglich, eigenen Code auf einem betroffenen Server auszuführen. Abhilfe schafft das Abschalten der Datei-Uploads in der Konfigurationsdatei php.ini oder ein Update auf die neue Version 4.1.2.
Betroffen von der Sicherheitslücke sind die PHP-Versionen 3.x sowie 4.x bis einschlieÃlich PHP 4.1.1. Die Version 4.1.2 steht auf den Seiten des PHP-Projekts zum Download zur Verfügung.
http://www.golem.de/0202/18537.html
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Microsoft soll in zwei Teile zerschlagen
Der Softwareriese Microsoft aus dem amerikanischen Redmond soll in zwei eigenstaendige und voneinander unabhaengige Firmen aufgeteilt werden. Dies entschied soeben ein amerikanisches Gericht. ...

Autor :
admin
Kategorie:
Software & Web-Development
Bundesrat ruft Vermittlungsausschuss zum Urheberrecht an
Privatkopien sollen nur von legalen Quellen erlaubt werden Der Bundesrat hat heute zu dem Gesetz zur Regelung des Urheberrechts in der Informationsgesellschaft den Vermittlungsausschuss angerufen. Er schlägt vor, wie von der Industrie gefordert, Priva ...

Autor :
admin
Kategorie:
Software & Web-Development
Patch sorgt für mehr Sicherheit auch bei schlampiger Programmierung in PHP
Hardened-PHP soll Scripte sicherer machen. Stefan Esser hat mit Hardened-PHP einen Patch für die freie Script-Sprache veröffentlicht, der die Sicherheit von PHP erhöhen soll. Die aktuelle Version 0.1.1 soll zumindest auf Linux-Systemen stabil laufen und ...

Autor :
admin
Kategorie:
Software & Web-Development
Jetzt ist es offiziel 'Entwickler lieben MySQL'
Der Marktforscher Evans Data eine stetig wachsende Beliebtheit von MySQL festgestellt. Dieses führt Evans Data in erster Linie auf die Popularität von LAMP zurück. In den letzten zwei Jahren konnte mySQL einen zuwachs von 25% verzeichnen. ...

Autor :
admin
Kategorie:
Software & Web-Development
US-Senator kritisiert
Der republikanische US-Senator Chuck Grassley hat sich gegen das Programm Total Information Awareness ausgesprochen. Er befürchtet, die Privatsphäre der US-Amerikaner könne dem FBI nach und nach offenbart werden, wenn Daten über Kontobewegungen, Telefonge ...

Autor :
admin
Kategorie:
Software & Web-Development
Steuerfahnder nehmen Internethändler ins Visier
Viele Onlinehändler haben derzeit Angst vor der Steuerfahndung: Neben den Millionen Menschen, die etwa über das Internetauktionshaus eBay CDs, Bücher, Staubsauger oder auch Brusthaartoupets verkaufen, nutzen zahlreiche Verkäufer den Onlinehandel zur Steue ...

Autor :
admin
Kategorie:
Software & Web-Development