WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Meinung & Community > News & Branchengeflüster

News & Branchengeflüster aktuelle News von Lesern, sowie Tratsch und Insiderinformationen aus der Computerbranche

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 28.02.2002, 03:55   #1
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Ausrufezeichen Sicherheitsloch in PHP

Ein schweres Sicherheitsloch wurde in der Uploadfunktion von PHP gefunden. Dieser Fehler ist nur in der UNIX Version vorhanden. Es sind sämtliche PHP 3 & 4 Versionen bis einschliesslich 4.1.1 von diesen Problem betroffen.

Da das Problem sehr kritisch ist sollten Server die PHP verwenden sobald als möglich auf PHP 4.1.2 geupdatet werden. Als Workaround kann in der php.ini die file_upload Option auf Off gestellt werden. In diesen Modus funktionieren aber vBulletin & Co. nicht mehr richtig.

Der Developersnapshot von PHP 4.2.0 ist von diesen Problem nicht betroffen da dort die Upload funktion komplett neu geschrieben wurde.

Wichtig: Dieses Problem existiert nicht nur bei Programmen die Upload unterstützen sondern auch bei jeder beliebigen PHP Seite

http://www.php.net/downloads.php

Mehr zu diesen Problem gibt es hier - http://security.e-matters.de/advisories/012002.html

PS: Meinen RaQ3 habe ich gerade auf PHP 4.1.2 (inkl. Apache 1.3.23) geupdatet
Philipp ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:49 Uhr.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag