Những khiếm khuyết lớn trong PHP
Nhóm phát triển ngôn ngữ scripting phổ biến này vừa tung ra bản nâng cấp cho một số lỗi có nguy cơ cao. Người sử dụng được khuyến cáo nên cập nhật lên bản PHP 4.3.10 ngay lập tức vì những lỗ hổng nói trên rất dễ khai thác.
Stefan Esser, chuyên gia của Dự án tăng cường PHP, nơi phát hiện ra khiếm khuyết trong quá trình phát triển một số bổ sung an ninh cho PHP, cho biết những lỗi mà họ công bố thuộc nhiều dạng, từ gây tràn bộ nhớ đệm, rò rỉ thông tin, cắt cụt đường dẫn (path truncation), cho đến lẩn tránh sự hạn chế ở safe mode…
Những kẻ tấn công có thể sử dụng một số khiếm khuyết để truy hồi dữ liệu bí mật từ hoạt động ở quy trình máy chủ web "apache", tránh được những hạn chế an ninh và giành quyền ưu tiên ngày càng cao hơn.
Hãng phần mềm bảo mật Đan Mạch Secunia đánh giá những khiếm khuyết trên thuộc dạng “rất nghiêm trọng”. Bản nâng cấp mà nhóm phát triển PHP vừa đưa ra còn vá hơn 30 lỗi không nguy hiểm khác. Danh sánh cụ thể được liệt kê ở đây.
PHP là một trong những ngôn ngữ lập trình scripting được sử dụng rộng rãi nhất trên Internet và thường được nhúng trong các trang HTML.
Phan Khương (theo TechWorld)
- Vì sao nhiều người VN chưa biết đến Internet? (20/12)
- Microsoft khắc phục lỗi tường lửa XP (20/12)
- Toshiba có phòng trưng bày sản phẩm đầu tiên tại VN (19/12)
- Máy làm thẻ tín dụng giả xuất hiện trên Internet (19/12)
- Tin vắn ngày 18/12 (18/12)
- Trung tâm thông tin quốc gia khai trương thư viện điện tử (18/12)
- Linux sẽ tạo ra doanh thu gần 35 tỷ USD vào 2008 (18/12)
- Nhanh hơn với công nghệ 4G (18/12)
- Thị trường phần mềm: To mới sống (18/12)
- Mở cửa thị trường dịch vụ Internet - chưa có biến động lớn (17/12)
- Hội nghị tuyển sinh 2004 họp qua mạng (17/12)
- Chuyển sang mạng 3G - con đường còn gập ghềnh (17/12)
- Thiết kế website - 10 năm phát triển (17/12)
- Điện thoại di động: Chức năng nhiều, sử dụng ít (17/12)
- Intel hướng tới tương lai của chip đa lõi (17/12)




E-mail
Bản In
















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress