Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Критические уязвимости в коде РНР

Критические уязвимости в коде РНР

Понедельник, 20 декабря 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

В распространенном скриптовом языке программирования PHP обнаружены несколько опасных уязвимостей. Дыры теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольных операций.

Первая проблема связана с некорректной проверкой параметров в функции "pack()". Брешь позволяет выполнить произвольный вредоносный код на машине-жертве, правда, в обычных условиях осуществить нападение может только локальный пользователь. Похожая дыра присутствует и в функции "unpack()". Причем в комплексе с первой уязвимостью данная ошибка предоставляет атакующему возможность обойти систему защиты так называемой "кучи" (область памяти, выделяемая программе для динамически размещаемых структур данных).

Еще две дыры позволяют обойти ограничения безопасного режима работы и выполнить на компьютере произвольные деструктивные действия. Кроме того, вредоносный код может быть выполнен через уязвимость в функции "realpath()", которая некорректно обрабатывает чрезмерно длинные имена файлов. Наконец, еще две дыры связаны с неправильной обработкой параметров в функции "unserialize()". Злоумышленник может произвести на удаленном ПК произвольные деструктивные действия путем использования сформированной особым образом ссылки.

Дыры присутствуют в языке программирования РНР версий 4.3.9/5.0.2 и более ранних модификациях программы. Кроме того, аналогичные дыры присутствуют в приложениях phpBB2, Invision Board, vBulletin, Woltlab Burning Board 2.x, Serendipity Weblog, phpAds(New) и некоторых других. Загрузить обновления можно на сайте разработчиков.


Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 695
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

16: 40
Сибирские ученые вывели специальных крыс для исследования шизофрении |
16: 20
Выбираем склад: что нужно учесть начинающему предпринимателю |
16: 00
Во-первых, это красиво: крутой троллинг Apple Watch, аквакомплекс «Лужники», и правильный барбершоп! |
16: 00
Смартфон YotaPhone 3 получит 64 ГБ флэш-памяти |
15: 20
«Роснефть» сообщила о хакерской атаке на компанию |
15: 20
Angband 4.1.0 |
14: 40
Немцы построили магнитный лифт |
14: 40
Блиц с видеоблогером Валентином Wylsacom Петуховым |
14: 40
Анонсирована консоль Nintendo Super NES Classic Edition |
14: 20
NASA опровергло слухи об открытии инопланетной жизни |
14: 20
В России разработан "арктический противогаз" |
14: 00
Как iPhone изменил ВЕСЬ мир за 10 лет и до сих пор управляет этим миром |
14: 00
Google оштрафовали на 2,42 млрд евро |
14: 00
В рамках разработки технологий для беспилотных авто Apple сотрудничает с прокатной компанией Hertz Global Holdings |
14: 00
В Samsung Galaxy S9 будут использоваться 7- и 8-нанометровые SoC |
14: 00
Смартфоны Apple iPhone индийского производства пока никак не отличаются по цене от импортируемых |
13: 20
Volvo и Autoliv договорились с Nvidia о совместной разработке самоуправляемых автомобилей |
13: 20
10 неизвестных гаджетов Xiaomi. Узнаешь и захочешь |
13: 00
Еврокомиссия оштрафовала владельца Google на 2,42 млрд евро |
12: 40
Американская студия разработала виртуальную iOS-линейку в дополненной реальности |
12: 20
ВКонтакте объявила состав участников третьего VK Fest |
11: 40
Опубликован тизер Final Fantasy XV: Episode Ignis |
11: 20
У Samsung Bixby возникли сложности с изучением других языков |
11: 00
Apple начала продавать подержанные стилусы Apple Pencil за $85 |
11: 00
В Нидерландах на сарай упал метеорит, которому 4,5 миллиарда лет |
11: 00
Facebook будет снимать сериалы |
10: 00
Плечики Panasonic Nanoe X избавляют одежду от неприятных запахов |
09: 00
TechCrunch: Apple приобрела разработчиков системы для отслеживания движений глаз SMI |
08: 20
Огромный молот против офисной техники |
08: 00
Появились фотографии iPhone 8 рядом с 7 и 7 Plus |
07: 40
В процессорах Intel Skylake и Kaby Lake обнаружена критическая ошибка, приводящая к «непредсказуемому поведению системы» |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003