PHP 4.3.1 beseitigt Sicherheitslücke
Die PHP-Group hat ein Sicherheits-Update veröffentlicht. PHP 4.3.1 schließt ein Sicherheitloch bei der CGI-Anbindung. Andere Änderungen enthält die neue Version nicht. Über die Option "--enable-force-cgi-redirect" oder die php.ini-Option "cgi.force_re
2003-02-18 00:00:00 2003-02-18 00:00:00 admin
Ãber die Option "--enable-force-cgi-redirect" oder die php.ini-Option "cgi.force_redirect" bietet PHP die Möglichkeit eines direkten Zugriffs auf das CGI Binary. PHP 4.3.0 enthält einen Bug, der diese Optionen nutzlos werden lässt. Als Folge kann jeder mit Zugang zu einer Webseite, die auf einem Server gehostet wird, der das CGI Modul von PHP verwendet, Zugriff auf jede Datei erhalten, auf die der User, unter dem der Server läuft, Zugriff hat. Auch sei es möglich, dem Server eigenen PHP-Code zur Ausführung unterzuschieben. Die neue Version PHP 4.3.1 enthält einen Bugfix für das Problem und kann unter http://www.php.net heruntergeladen werden.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Bill Gates fordert Spam-Schutz
Bill Gates hat an den Ausschuss für Wirtschaft, Wissenschaft und Verkehr des US-Senats einen Brief geschrieben, dass die Industire sich bemühen sollte den Spam zu reduzieren. Wie sollte Spam bekämpft werden? Fakten: - Registerstelle für Newsle ...
Autor :
admin
Kategorie:
Software & Web-Development
Entscheidungshilfe: Root Server oder Managed Server?
Welche Vorteile die Managed Server und die Root Server bieten, das erfahren Sie im folgenden Artikel! ...
Autor :
maxi11
Kategorie:
Hosting & Technik
phpBB-Schwachstelle auch in anderen PHP-Forensysteme gefunden
Die Forensysteme Omegaboard, Cerulean Portal System, phpBB Tweaked, Hailboards, EclipseBB und Xero Portal haben die Schachstellen phpbb_root_path aus phpBB praktisch geerbt. Teilweise haben die Coder der Foren reagiert und Exploits veröffentlicht. ...
Autor :
admin
Kategorie:
Software & Web-Development
Captcha und Sicherheitsabfragen
Kleine Tools und Dienste, die es Spammern deutlich erschweren euch für ihre Dienst einzuspannen. ...
Autor :
cr0ssfreak
Kategorie:
Dies und Das
Bekannte Suchmaschine auf dem Vormarsch: Nun ist man die Nummer eins
Die Suchmaschine "Google" ist neben ihrer Geschwindigkeit vor allem für die Qualität ihrer Ergebnisse bekannt. Durch die Übernahme des Usenet-Archivs von Deja ist Google zum Suchtool Nummer eins im Web avanciert. ...
Autor :
admin
Kategorie:
Software & Web-Development
Wrapper für Bing Search API (inkl. PHP Beispiele)
Mit dem Wrapper ist es möglich, die Bing-Suchergebnisse auf seiner eigenen Webseite darzustellen. ...
Autor :
admin
Kategorie:
Dies und Das

