Taloussanomat
Lue uutinen mobiilisivustolla
Uusin versio 5.2.8

PHP korjasi, peruutti ja korjasi uudelleen

9.12.2008 09:00 Verkkosovellusten tekemiseen viljalti käytetty PHP-ohjelmointikieli sai tietoturvapäivityksen, joka kuitenkin peruttiin siinä ilmenneen uuden tietoturvaongelman vuoksi. Nyt tarjolla on tuore päivitys, josta ongelma on korjattu.

Cert-Fi:n mukaan ensin julkaistu 5.2.7 korjasi kielestä useita haavoittuvuuksia ja muita ohjelmistovirheitä. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista muun muassa suorittaa haavoittuvaa PHP-versiota käyttävässä verkkosovelluksessa omia komentojaan tai aiheuttaa siinä palvelunestotila.

Mutta 5.2.7:stä löytyi oma tietoturvaongelma. Sen vuoksi magic_quotes_gpc -direktiivi ei ollut käytössä, vaikka se olisi asetettu päälle.

Kyseinen ongelma ja muut mainitut haavoittuvuudet on korjattu versiossa 5.2.8, joka on PHP:n verkkosivujen mukaan juuri julkaistu.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.