Enlaces

Ultimos comentarios

El hacker británico, podría se...
two guys one girl porn
amature porn vidios 670s yX2 [URL=http://google-chrome.name/...
18/05/09 00:57 Mas..
By Emery

El hacker británico, podría se...
free porn films
free xxx movies tcM by7 [URL=http://marketingparatodos.com/f...
17/05/09 19:03 Mas..
By Patricia

Denuncian que Google ubica la...
free shemale sex
sexo anal P72 MtBL [URL=http://krm.ch/phpbb/viewtopic.php?p=...
17/05/09 12:35 Mas..
By Roger

Core Security Technologies Dup...
buying hydrocodone without prescription
order prescription diet pills enHA mEBQ [URL=http://www.foru...
17/05/09 04:29 Mas..
By Harold

Bug en gmail, roban dominio to...
naked australian men
hot naked bitches qeP 6f9 [URL=http://www.aegisterra.org/for...
17/05/09 04:21 Mas..
By Liz

Founded in July 2005, Mashable is the world's largest blog focused exclusively on Web 2.0 and Social Media news. Mashable is the most prolific blog reviewing new Web sites and services, publishing breaking news on what's new on the web and offering social media resources and guides.

El mes de los fallos en PHP

Imprimir E-Mail
Escrito por Administrator   
jueves, 29 de marzo de 2007

29/03/07
El mes de los fallos en PHP ha publicado ya 35 vulnerabilidades en 28
días. 30 de ellos han sido encontrados en PHP, tres en la plataforma
Zend y una en el módulo mod_security de Apache (los que el propio autor
llama "bonus"). Afortunadamente, la mayoría son problemas que no pueden
ser aprovechados de forma remota.

Stefan Esser es el creador de este proyecto, fundador de Hardened-PHP e
impulsor del PHP Security Response Team. Durante años ha contribuido al
desarrollo de PHP y considera que el núcleo de programadores de este
lenguaje no está concienciado con respecto a la seguridad. Por ello
decidió crear el mes de los fallos en PHP y ubicarlo en marzo de este
año.

Con 35 vulnerabilidades publicadas, se pueden extraer las primeras
conclusiones. El hecho de que la mayoría de los fallos no puedan ser
aprovechados de forma remota puede aliviar en gran media a los usuarios
que ofrezcan páginas basadas en PHP al exterior, pero supone un gran
problema para los proveedores de hosting. Muchos de los fallos descritos
requieren que un hipotético atacante tenga acceso al servidor web, y
pueda ejecutar ahí código PHP. Por tanto, las compañías que ofrecen
espacio web compartido y permitan la ejecución de PHP arbitrario se
llevan la peor parte. Sus usuarios podrían de forma sencilla acceder a
una shell en el sistema (a través de programas PHP prefabricados) si son
capaces de aprovechar las funciones inseguras descubiertas o aplican las
pruebas de concepto publicadas.

También durante el mes se han publicado problemas aprovechables de forma
remota, al menos dos de ellos pueden servir para modificar las variables
de sesión. Además se ha identificado un fallo que permite habilitar la
funcionalidad register_globals, considerada muy insegura.

Al menos la publicación de estos problemas no ha causado hasta ahora una
epidemia entre las millones de páginas PHP expuestas al exterior en el
mundo. La revelación de un grave fallo aprovechable de forma remota y
que tuvieran en común las centenas de plataformas creadas en PHP,
hubiese supuesto un fuerte impacto en todo Internet.

En cualquier caso, el problema real es que para 18 agujeros encontrados
no existe parche aún, y algunos, según sus propios descubridores, serán
realmente complicados de solucionar.

Más información:

the Month of PHP Bugs:
www.php-security.org


agregar a favoritos (21) | Cite este artículo en su sitio | Views: 870

Sea el primero en comentar el artículo
RSS de los comentarios

Solo los usuarios registrados pueden agregar sus comentarios.
Por favor, vaya a login, o regístrese.

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved


 
< Anterior   Siguiente >

articulos similares:

Lectores online

Hay 6 invitados en línea
No hay usuarios conectados


Herramientas


Recomendamos

RocketTheme Joomla Templates