Taloussanomat
Lue uutinen mobiilisivustolla
Yleisessä käytössä

PhpBB:n reikäsaaga sai jatkoa

29.6.2005 11:32 Suosittu foorumiohjelmisto phpBB on taas parasta päivittää. Tällä kertaa ongelma on viewtopic.php, joka antaa hyökkääjälle mahdollisuuden suorittaa omia komentojaan.

Viestintäviraston Cert-fi varoitteli keskiviikkoaamuna phpBB:n versio 2.0.15:sta ja sitä aiemmista versioista löydetystä haavoittuvuudesta. Sen avulla hyökkääjä voi suorittaa omaa php-koodiaan palvelimella. Ikävä aukko liittyy puutteelliseen syötteen tarkistukseen viewtopic.php-skriptissä.

Version 2.016 voi noutaa osoitteesta
www.php.com/downloads.php. Versiosta on tietoturvaongleman lisäksi korjauttu muutama virhe. Ohjelmiston kehitystiimi kertoo phpbb.comin foorumissa, kuinka tietoturva-aukon tukkiminen onnistuu käsipelillä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.