Noticias: El gusano Santy no fué un problema de PHP. Enviado el Viernes, 14 de Enero del 2005 (12:02:11)
Tema: Security
|
jEr0 escribió "PHP dio a conocer recientemente que la vulnerabilidad fue responsabilidad de ellos, debido a un agujero de seguridad en varias de sus aplicaciones.
Tal y como anunciamos hace algunos días, la propagación del gusano Santy a través de Google buscando como objetivo los foros con phpBB 2.0.10, PHP dio a conocer que no es realmente una vulnerabilidad de dicha versión, ni responsabilidad de BB, sino que realmente se debió a un fallo de seguridad de PHP en muchas de sus versiones.
Dicho bug, permite la ejecución de cualquier comando en el mismo servidor a través del uso de unserialize). Los scripts vulnerables son aquellos que pasan parámetros desde el navegador normalmente cookies) a dicho método. Aparte de phpBB, también estarían amenazadas aplicaciones ciertas aplicaciones como Invision Board, vBulletin, Woltlab Burning Board 2.x, Serendipity Weblog o phpAdsNew.
|
|
|
|
| |
Votos del Artículo | Puntuación Promedio: 0 votos: 0
|
|
|