Anzeige
In PHP 5.3.9 wurde eine Sicherheitslücke beseitigt, die DoS-Angriffe über Hash-Kollisionen ermöglichte.
In PHP 5.3.9 wurde eine Sicherheitslücke beseitigt, die DoS-Angriffe über Hash-Kollisionen ermöglichte. (Bild: PHP-Projekt)

Skriptsprachen PHP 5.3.9 verhindert Hash-Kollisionen

Das aktuelle PHP 5.3.9 enthält einen Bugfix, der DoS-Angriffe über Hash-Kollisionen verhindern soll. Außerdem wurden zahlreiche Änderungen am FastCGI Process Manager vorgenommen.

Anzeige

Mit dem Update auf PHP 5.3.9 haben die Entwickler über 90 Fehler beseitigt. Die aktuelle Version schließt auch eine Sicherheitslücke, die DoS-Angriffe über Hash-Kollisionen ermöglichte. Mit max_input_vars werden Abfragen begrenzt. Zuvor konnten Nutzer von PHP ihre Systeme mit Suhosin absichern, das die Einstellung des Parameters suhosin.{post|request}.max_vars enthält.

Der FastCGI Process Manager (PHP-FPM SAPI) erhielt zahlreiche Änderungen, die teils aus dem Entwicklungszweig von PHP 5.4 RC1 zurückportiert wurden, darunter die Möglichkeit, mit process.max die Anzahl der Prozesse zu reduzieren, die FPM SAPI als Fork starten kann.

Ferner wurden zahlreiche Fehler im Modul Datetime behoben. Zudem wurden im Kernmodul zahlreiche Fehler beseitigt, darunter einer, der auf 64-Bit-Systemen mit mehr als 2 GByte Arbeitsspeicher zu einem Segmentierungsfehler führte.

Die komplette Liste aller Änderungen und Bugfixes haben die Entwickler in einer Changelog-Datei zusammengestellt. Der Sourcecode steht auf den Servern des Projekts zum Download bereit. Binärdateien für Windows sind ebenfalls bereits verfügbar.


eye home zur Startseite
damac 11. Jan 2012

Bei PHP steht: Added max_input_vars directive to prevent attacks based on hash...

wlet 11. Jan 2012

mit max_input_vars wird die Anzahl der Variablen begrenzt die man für das ausnutzen der...

Kommentieren



Anzeige

  1. System Software Function Integrator (m/w)
    Continental AG, Frankfurt
  2. Projektleiter / -koordinator (m/w)
    EUROBAUSTOFF Handelsgesellschaft mbH & Co. KG, Karlsruhe
  3. Inhouse Berater SAP BI (m/w)
    BRUNATA Wärmemesser GmbH & Co. KG, München
  4. Mitarbeiter (m/w) Administration/IT-Technik - 2nd Level Schwerpunkt Datenbanken
    Kassenärztliche Vereinigung Brandenburg (KVBB), Potsdam

Detailsuche



Anzeige

Folgen Sie uns
       


  1. Janus 360°

    Neuer Multicopter macht 360-Grad-Videos mit zehn Kameras

  2. Uncharted Fortune Hunter

    Schatzsuche für den Multiplayermodus

  3. Schwere Verluste

    Gopro fällt hart

  4. 100 MBit/s

    EU könnte exklusives Telekom-Vectoring vertieft prüfen

  5. Star Trek Online

    Abenteuer mit der alten Enterprise

  6. Startups

    Siemens hat in 80er Jahren Idee für VoIP abgelehnt

  7. Microsoft

    Windows 10 läuft auf 300 Millionen Geräten

  8. Angry Birds Action im Test

    Wütende Vögel auf dem Flippertisch

  9. Ersatz für MSDN und Technet

    Neue Microsoft-Dokumentation ist Open Source

  10. Mitmachprojekt

    Unsere Leser messen bereits in über 100 Städten



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Das Flüstern der Alten Götter im Test: Düstere Evolution
Das Flüstern der Alten Götter im Test
Düstere Evolution
  1. E-Sports ESL schließt Team Youporn aus
  2. Blizzard Hearthstone-Cheat-Tools verteilen Malware

PGP im Parlament: Warum mein Abgeordneter keine PGP-Mail öffnen kann
PGP im Parlament
Warum mein Abgeordneter keine PGP-Mail öffnen kann

Nordrhein-Westfalen: Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
Nordrhein-Westfalen
Deutsche Telekom beginnt mit Micro-Trenching für Glasfaser
  1. DNS:NET "Nicht jeder Kabelverzweiger bekommt Glasfaser von Telekom"
  2. Glasfaser Swisscom erreicht 1,1 Millionen Haushalte mit FTTH
  3. FTTH Deutsche Glasfaser will schnell eine Million anschließen

  1. Re: "Zwei große Extender dienen der...

    tk (Golem.de) | 02:03

  2. Re: Ohne 60 Hz ist also alles Mist? (Sarkasmus)

    Unix_Linux | 01:20

  3. Verhältnisse...

    Hallonator | 01:09

  4. Re: Die Filmindustrie will es nicht verstehen.

    neocron | 01:02

  5. Re: Was Siemens gut kann

    MarioWario | 00:57


  1. 17:17

  2. 16:52

  3. 16:20

  4. 16:03

  5. 16:01

  6. 14:25

  7. 14:02

  8. 14:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel