Taloussanomat
Lue uutinen mobiilisivustolla
PHP-pohjaiset web-sovellukset

Useat blogien julkaisualustat haavoittuvia

12.9.2008 07:14 Ainakin WordPress-, Joomla- ja Simple Machines -julkaisualustoissa on todettu samanlainen, halutun käyttäjätunnuksen kaappaamisen mahdollistava haavoittuvuus, kertoo Viestiontäviraston tietoturvayksikkö CRT-FI.

Haavoittuvuus liittyy CERT-FI:n mukaan PHP-kielen pseudosatunnaislukufunktioiden virheelliseen käyttöön, joka voi mahdollistaa esimerkiksi järjestelmän luoman sessiotunnisteen tai satunnaisen salasanan selvittämisen.

Tietoturvatutkija Stefan Esserin blogikirjoituksessaan esille tuoma ohjelmistovirhe voi osoittautua vielä yleisemmäksikin.

CERT-FI kehottaa ylläpitäjiä päivittämään julkaisualustansa, ja seuraamaan ylläpitämiinsä PHP-ohjelmistoihin liittyviä tietoturvatiedotteita. Alttiimpina haavoittuvuudelle ovat rajoittamattoman käyttäjäksi rekisteröitymisen sallivat web-sovellukset.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.