[Redhat 8.0] Neue PHP-Pakete verfuegbar
RedHat stellt neue PHP-Pakete zur Verfügung in denen neben einer Reihe von Inkompatibilitäten zwischen PHP 4.2 und Apache 2.0 auch einen Heap Overflow in der wordwrap() Funktion beseitigt wurde. Ein entfernter Angreifer könnte durch Übergabe ungültige
2003-02-07 00:00:00 2003-02-07 00:00:00 admin
Ein entfernter Angreifer könnte durch Ãbergabe ungültiger Parameter an einen Webserver mit betroffener PHP-Version einen Denial of Service ausloesen, unter Umständen sogar eigenen Code mit den Berechtigungen des Webservers ausführen.
Betroffen ist PHP in Versionen von ausschliesslich 4.1.2 bis ausschliesslich 4.3.0. Lediglich Red Hat 8.0 wird mit einer betroffenen PHP-Version ausgeliefert.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
PHP World Kongress – 24. – 25. November 2009 Konferenzzentrum München
Unsere Mitglieder erhalten einen Rabatt von € 100,- Ferner verlosen wir eine Freikarte! ...

Autor :
admin
Kategorie:
Software & Web-Development
Ein- und zweistellige .DE-Domains
Ab dem 23. Oktober 2009 lässt die DENIC den bisher gesperrten Namensraum der ein- und zweistelligen Domainnamen sowie der Namen der Kfz-Kennzeichen und reine Zifferndomains zu. ...

Autor :
admin
Kategorie:
Dies und Das
Windows Phone 7, Programmierwerkzeuge kostenlos zum download
iPhone und Android verfügen über eine erhebliche Anzahl von Apps. Microsoft will mit den Programmierwerkzeuge für Windows Phone 7 Marktanteile gutmachen. ...

Autor :
admin
Kategorie:
Dies und Das
Kritische Sicherheitslücke in sendmail
Ein Buffer Overflow in dem Message Transfer Agent (MTA) sendmail ermöglicht es Angreifern, Root-Rechte auf den Mail-Servern zu erlangen, die sendmail einsetzen. Durch einen speziell präparierten E-Mail-Header kann ein Angreifer das Sicherheitsleck nutzen, ...

Autor :
admin
Kategorie:
Software & Web-Development
Gravierende Bugs in Windows XP: Datenverlust und heiße CPUs sind die Folge
Nun wurden zwei Bugs in Windows XP gefunden, die für den Benutzer des Betriebssystems sehr gefährlich sein können. Einer der Bugs nennt sich 'Datenverlust-Bug' und sorgt dafür, dass viele wichtige Daten gelöscht werden können. Um den Fehler zu behebe ...

Autor :
admin
Kategorie:
Software & Web-Development
1&1: Peinliche Panne im Rechenzentrum
Jetzt wurde bekannt, daß dieser Vorfall durch einen 'groben Fehler' von Technikern bei 1&1 verursacht worden ist. Sie sollen eine neue USV an einer falschen Phase angeschlossen haben. Hallo Puretec, weiter so!!! ...

Autor :
admin
Kategorie:
Software & Web-Development