Publicado PHP 5.2.6
Hace unos dÃas se publicó la versión 5.2.6 de PHP, esta se encarga de resolver cinco vulnerabilidades de seguridad que podrÃan permitir a un atacante la ejecución de código arbitrario, eludir reglas de seguridad y provocar ataques del tipo DoS.
Entre las vulnerabilidad resueltas se encuentra un error en FastCGI SAPI que podrÃa provocar un desbordamiento de búfer, un problema en “escapeshellcmd()” cuando se procesan caracteres multibyte incompletos, se actualiza PCRE a la versión 7.6, se resuelve un error en cURL que podrÃa permitir a un atacante eludir la función “safe_mode” y por último se corrige un problema de seguridad que se detalla en CVE-2008-0599.
Además de la solución de estas vulnerabilidades, se corrigen otros bugs y problemas que se describen en la lista de cambios de PHP 5.2.6.
(vÃa: Hispasec)
Posts relacionados
- Publicado WordPress 2.3.2
- Publicado Mozilla Firefox 2.0.0.6
- Publicado Opera 9.22
- Publicado Safari 3.1.2 para Mac OS X
- Publicado el CSI Survey 2007
1 Comentario
Deja un comentario














[...] la ejecución de código arbitrario, eludir reglas de seguridad y provocar ataques del tipo DoS. Más información. Publicado el Monday, 5 de May del 2008 [...]