:: Backends RSS
:: Forum
:: Liens
:: Articles
:: Scripts
:: Téléchargements
:: Proposer une news
:: Faire un lien
:: Equipe
:: Nous écrire
:: Presse
PHPSecure, le retour.

A quand la trilogie ?
Remake parfait
Rien de nouveau
Ca peut pas marcher 2x
                   


Search SecurePHP

DMOZ ODP Search
Search with phpODP :

 «? phpsecure(); ?»
Proposer une news
Afficher les dernieres news sur votre site
News
jeudi 27 mars | Buffer Overflow dans PHP pour Windows
Source: http://www.securityfocus.com ¬ 1833 affichages

Deux jours et deux failles pour PHP.
C'est encore une fois sur BugTraq et par Sir Mordred qu'a été publié une nouvelle faille dans PHP.
La faille est de type Buffer Overflow (Stack Overflow), et touche PHP de ça version 3 à sa version 4.3.1. Uniquemment testé sur Windows (2000) jusqu'à présent, le bug se trouve dans la fonction openlog(), permettant d'ouvrir la connexion à l'historique système.

L'équipe PHP été avertie.

http://www.php.net
Mordred Labs Advisory (BugTraq)

frog-m@n ± Sécurité PHP
Ajouter un commentaire
Auteur:
Email:
Titre:
Contenu:

+ En ajoutant un commentaire, vous acceptez de fournir une adresse email valide
Vos commentaires
» workaround par frog-m@n
dimanche 30 mars

Jason Brooke a proposé comme solution (simple et radicale), de changer dans php.ini :

disable_functions = openlog


Copyright ©+ 2004 phpsecure.info - All the team - Coded by Charlie & tobozo
- Tous droits réservés - DeZign by PWD
- Powered By phpSecure(); Version 2.0 - Changelog -

phpSecure fait partie du webring PHP Francophone
[ Rejoindre le webring | Sites du webring | Sites au hasard | << Précédent | Next >> ]





















Online:

Chacun y est libre de ses actes. Or, la tendance naturelle des êtres humains est d'abuser de leur liberté, c'est-à-dire d'empiéter sur celle des autres. La plus grande menace sur la liberté, c'est la liberté elle-même. Comment défendre la liberté contre elle-même ? En garantissant à tous la sécurité. La sécurité, c'est la liberté. La sécurité, c'est la protection. La protection, c'est la surveillance. La surveillance, c'est la liberté.

Jean-Christophe Rufin ( Globalia )