PHP 4.1.2 beseitigt Sicherheitslücken
Datei-Uploads per PHP unsicher Die jetzt veröffentlichte PHP-Version 4.1.2 behebt neben den üblichen Bugs auch einige Sicherheitslücken, die von Stefan Esser entdeckt und veröffentlicht worden waren. Die Sicherheitsprobleme ergaben sich vor
2002-03-01 00:00:00 2002-03-01 00:00:00 admin
Die jetzt veröffentlichte PHP-Version 4.1.2 behebt neben den üblichen Bugs auch einige Sicherheitslücken, die von Stefan Esser entdeckt und veröffentlicht worden waren.
Die Sicherheitsprobleme ergaben sich vor allem aus der Art, wie PHP mit so genannten "multipart/form-data POST Requests" umgeht, die beim Dateiupload per PHP auftreten. Dadurch ist es Angreifern möglich, eigenen Code auf einem betroffenen Server auszuführen. Abhilfe schafft das Abschalten der Datei-Uploads in der Konfigurationsdatei php.ini oder ein Update auf die neue Version 4.1.2.
Betroffen von der Sicherheitslücke sind die PHP-Versionen 3.x sowie 4.x bis einschlieÃlich PHP 4.1.1. Die Version 4.1.2 steht auf den Seiten des PHP-Projekts zum Download zur Verfügung.
http://www.golem.de/0202/18537.html
Ratings
Here you can write a comment
Related topics
Webapplikationen die es mit Desktopapplikationen aufnehmen sollen, das HTML5-Framework Sproutcore soll es möglich machen.
Nach dem Vorbild von Desktopapplikationen sollen jetzt mit Sproutcore auch Webapplikationen erstellt werden könne. Und das ohne das Plugins installiert werden müssen. ...
Autor :
admin
Category:
Software & Web-Development
Warenwirtschaft per PHP organisieren - Cateno hilft dabei
Wächst der Betrieb und der Vertrieb auf eine stattliche Größe an, wird es immer schwerer, den Überblick über die Lagerbestände zu behalten. ...
Autor :
phpler
Category:
Miscellaneous
Was genau bedeutet "Vibe Coding"? Ein tiefgehender Blick für Entwickler
In der Welt der Softwareentwicklung gibt es unzählige Wege, wie man an ein Projekt herangeht. Manche schwören auf strikte Planung, andere auf bewährte Algorithmen und wieder andere lassen sich von etwas ganz anderem leiten: ihrem Gefühl. ...
Autor :
admin
Category:
Software & Web-Development
UrComment – New Article Comments Extension for Joomla! 1.5
Ajax-driven article comments extension for Joomla! 1.5 - 1st of its kind that provides users the ability to add YouTube videos. UrComment helps you to reduce workload moderation with powerful Akismet spam control that automatically filters your content. ...
Autor :
JoomlaComdev
Category:
Software & Web-Development
NetCologne bringt DSL-Flatrate mit 1 MBit pro Sekunde
Der in Köln und Bonn tätige Stadtnetzbetreiber NetCologne bietet Privatkunden ab sofort eine DSL-Flatrate. Die Flatrate kostet für einen DSL-Einzelplatzzugang ...
Autor :
admin
Category:
Software & Web-Development
Veranstaltungsankündigung für 22.02.2007
Am Donnerstag, 22.02.2007, findet in der Lehmanns Fachbuchhandlung in Berlin-Charlottenburg ein Vortrag und eine Buchvorstellung des Bestseller-Autorenteams Matthias Kannengiesser und Caroline Kannengiesser zum Thema Durchstarten mit "Objektorientierter P ...
Autor :
admin
Category:
Software & Web-Development

