Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: PHP alttiina hyökkäyksille ja tietovarkauksille – päivitys julki

peg [27.02.2009 19:09:30]

#

Poistakaa jos asiaton.
http://www.tietokone.fi/uutta/uutinen.asp?news_id=36953

Dynaamisten web-sivujen kehitykseen laajasti käytetyssä php-ohjelmointikielessä on löydetty monta haavoittuvuutta, joihin on nyt saatavana korjaus uusimman version myötä. Tietoturva-aukot voivat tietoturvayhtiö Secunian mukaan mahdollistaa web-palvelimelle palvelunestotilan aiheuttamisen tai luottamuksellisten tietojen varkaudet, joten päivittäminen on suositeltavaa.

Haavoittuvuudet koskevat PHP-ohjelmistoa ennen versiota 5.2.9. Päivitys on saatavana netissä. Noin 50 korjauksesta neljä liittyy suoraan tietoturvaan. Sivustolla on ohjeet versioista 5.0 ja 5.1 uudempaan julkaisuun päivittäville.

Tietoa asiasta on myös Secunian haavoittuvuuskuvauksessa, jossa tietoturva-aukot on luokiteltu keskitason kriittisiksi. Secunian mukaan kaikki haavoittuvuuksien vaikutukset eivät välttämättä ole vielä tiedossa.

walkout_ [27.02.2009 19:49:18]

#

Hmm.. kiitti vikistä mut nyt sit eikun odottelemaan et uus PHP tulee linuxiin .deb-pakettina, koska itse kääntämällä se ei ehkä toimi oikein.
Ei ainakaan tänään onnistunut

apt-get update
apt-get upgrade
apt-get dist-upgrade
apt-get install php5

PHP oli valmiiksi uusin.

Ei kukaan tietäisi Ubuntu repositoryä missä tää kaikein uusin olisi.

Eräässä Debian repositoryssä kyl on mut se ei nyt auta.

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta