PHP 4.1.2 beseitigt Sicherheitslücken
Datei-Uploads per PHP unsicher Die jetzt veröffentlichte PHP-Version 4.1.2 behebt neben den üblichen Bugs auch einige Sicherheitslücken, die von Stefan Esser entdeckt und veröffentlicht worden waren. Die Sicherheitsprobleme ergaben sich vor
2002-03-01 00:00:00 2002-03-01 00:00:00 admin
Die jetzt veröffentlichte PHP-Version 4.1.2 behebt neben den üblichen Bugs auch einige Sicherheitslücken, die von Stefan Esser entdeckt und veröffentlicht worden waren.
Die Sicherheitsprobleme ergaben sich vor allem aus der Art, wie PHP mit so genannten "multipart/form-data POST Requests" umgeht, die beim Dateiupload per PHP auftreten. Dadurch ist es Angreifern möglich, eigenen Code auf einem betroffenen Server auszuführen. Abhilfe schafft das Abschalten der Datei-Uploads in der Konfigurationsdatei php.ini oder ein Update auf die neue Version 4.1.2.
Betroffen von der Sicherheitslücke sind die PHP-Versionen 3.x sowie 4.x bis einschlieÃlich PHP 4.1.1. Die Version 4.1.2 steht auf den Seiten des PHP-Projekts zum Download zur Verfügung.
http://www.golem.de/0202/18537.html
Ratings
Here you can write a comment
Related topics
Düsseldorf: Ein Quadratkilometer Rheinpromenade mit WLAN
Ab 1. Juli wird das Düsseldorfer Altstadtufer und der MedienHafen um eine Attraktion reicher: In Zusammenarbeit mit der Stadt Düsseldorf ermöglicht ISIS Multimedia Net die Nutzung eines WLAN-Internetzugangs, im kommenden Sommer 2003 ist dies sogar kostenl ...
Autor :
admin
Category:
Software & Web-Development
Cebit News : Nettraffic misst den Verkehr im Internet
Nettraffic will auf der CeBIT ein neues Messsystem für Server-Performace mit deutschsprachiger Schnittstelle präsentieren. ...
Autor :
admin
Category:
Software & Web-Development
Gesetzesänderung- weitere Pflichten für Online-Verkäufer
Die zum 1. Januar 2003 in Kraft tretende Änderung der deutschen Preisangabenverordnung bedeutet nicht zuletzt für Betreiber von Online-Shops eine erweiterte Informationspflicht. Sie müssen künftig auf den Werbe- beziehungsweise Katalogseiten ihrer Website ...
Autor :
admin
Category:
Software & Web-Development
IBM und PHP-Spezialist Zend
IBM und der PHP-Spezialist Zend entwickeln unter dem Namen Zend Core for IBM ein Produkt, mit dem sich größere Web-Auftritte und Web-Anwendungen auf PHP-Basis einrichten lassen sollen. Die Veröffentlichung ist für das zweite Quartal dieses Jahres geplant. ...
Autor :
admin
Category:
Software & Web-Development
Internetuser Kleinstudie (Jan. 2001)
Laut der Kleinstudie des schweizer Webdeveloper-Portals metafor.ch war im Januar 2001 der Microsoft Internet Explorer nach wie vor der führende Web- browser im deutschsprachigen Raum. ...
Autor :
admin
Category:
Software & Web-Development
Windows XP: Beta geknackt
Microsoft wollte mit dem neuen Registrier-Verfahren alle oder wenigstens viele Hacker davon abhalten die Software zu kopieren. Nun aber ist es raus, auch die Windows XP Build 2454 wurde bereits geknackt. ...
Autor :
admin
Category:
Software & Web-Development

