Sieben gefährliche Löcher in PHP geschlossen

Die Entwicklergruppe ‘PHP Group’ hat die Versionen 4.3.10 und 5.0.3 der Skriptsprache PHP online gestellt. PHP wird zur Erstellung dynamischer Webseiten verwendet. Die Skriptsprache ist unter der ‘PHP License’ erhältlich, die eine freie Veränderung der Quelltexte erlaubt.
Die Entwickler haben in den neuen PHP-Versionen sieben kritische Sicherheitslöcher geschlossen. Auf diese Schwachstellen hatte das Projekt ‘Hardened-PHP’ am 15. Dezember hingewiesen. Die Gruppe entwickelt eine eigene PHP-Variante, die über zusätzliche Sicherheitsfunktionen verfügt.

Die gefährlichste Schwachstelle betraf danach eine PHP-Funktion, mit der Daten für die Speicherung komprimiert wurden. Über das Leck konnten Hacker die Kontrolle über einen Webserver übernehmen. Aller PHP-Anwender sollten unverzüglich die neuen PHP-Versionen einspielen, hieß es von der PHP Goup.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

3 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

4 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago