Benvenuto Visitatore

PHP e programmatori…gioie e dolori

Il famoso linguaggio di scripting open source PHP ha qualche falla come sottolinea Secunia con il seguente advisory. Nulla di preoccupante in quanto visitando il sito ufficiale di PHP troviamo un messaggio in home page che esorta gentilmente l’utenza ad un repentino aggiornamento con la seguente frase “Tutti gli utenti di PHP 4.3 e 4.4 sono incoraggiati ad aggiornare all’ultima versione”.
Recentemente però alcuni script in PHP mostrano i loro punti deboli…non è una novità infatti che Phpbb deficiti in sicurezza, sembra proprio che i programmatori di questo Bulletin Board non vogliano imparare dai loro errori, seppur ripetuti e corretti numerose volte. Come altre volte si ripete il rischio di cross-site scripting e SQL Injection sfruttando un baco di register_globals, come rende noto Stefan Esser di hardened-php.net. Il consiglio è quello di aggiornare immediatamente il vostro Phpbb all’ultima versione ossia la 2.0.18 resa disponibile oggi.


Tags: ,

Post Correlati:

  • Nessuno

Posta un Commento

La tua email non verrà pubblicata o resa visibile a terzi. I campi obbligatori sono contrassegnati da *

*
*