Anzeige
In PHP 5.3.9 wurde eine Sicherheitslücke beseitigt, die DoS-Angriffe über Hash-Kollisionen ermöglichte.
In PHP 5.3.9 wurde eine Sicherheitslücke beseitigt, die DoS-Angriffe über Hash-Kollisionen ermöglichte. (Bild: PHP-Projekt)

Skriptsprachen PHP 5.3.9 verhindert Hash-Kollisionen

Das aktuelle PHP 5.3.9 enthält einen Bugfix, der DoS-Angriffe über Hash-Kollisionen verhindern soll. Außerdem wurden zahlreiche Änderungen am FastCGI Process Manager vorgenommen.

Anzeige

Mit dem Update auf PHP 5.3.9 haben die Entwickler über 90 Fehler beseitigt. Die aktuelle Version schließt auch eine Sicherheitslücke, die DoS-Angriffe über Hash-Kollisionen ermöglichte. Mit max_input_vars werden Abfragen begrenzt. Zuvor konnten Nutzer von PHP ihre Systeme mit Suhosin absichern, das die Einstellung des Parameters suhosin.{post|request}.max_vars enthält.

Der FastCGI Process Manager (PHP-FPM SAPI) erhielt zahlreiche Änderungen, die teils aus dem Entwicklungszweig von PHP 5.4 RC1 zurückportiert wurden, darunter die Möglichkeit, mit process.max die Anzahl der Prozesse zu reduzieren, die FPM SAPI als Fork starten kann.

Ferner wurden zahlreiche Fehler im Modul Datetime behoben. Zudem wurden im Kernmodul zahlreiche Fehler beseitigt, darunter einer, der auf 64-Bit-Systemen mit mehr als 2 GByte Arbeitsspeicher zu einem Segmentierungsfehler führte.

Die komplette Liste aller Änderungen und Bugfixes haben die Entwickler in einer Changelog-Datei zusammengestellt. Der Sourcecode steht auf den Servern des Projekts zum Download bereit. Binärdateien für Windows sind ebenfalls bereits verfügbar.


damac 11. Jan 2012

Bei PHP steht: Added max_input_vars directive to prevent attacks based on hash...

wlet 11. Jan 2012

mit max_input_vars wird die Anzahl der Variablen begrenzt die man für das ausnutzen der...

Kommentieren



Anzeige

  1. IT-Spezialist (m/w) Infrastruktur und Anwendungsbetreuung
    Madeleine Mode GmbH, Zirndorf (bei Nürnberg/Fürth)
  2. IT Inhouse SAP Einkaufslogistik SRM (m/w)
    Media-Saturn IT-Services GmbH, Ingolstadt
  3. Teamleiter (m/w) Functional Test
    T-Systems Multimedia Solutions GmbH, Dresden
  4. Frontend Developer (m/w) JavaScript / AngularJS
    über personal total GmbH München-Riem, München

Detailsuche


Hardware-Angebote
  1. NEU: Huawei Honor 7 mit 25 € Preisnachlass
    Gutscheincode HUAWEI25
  2. Gehäuselüfter im Wert von bis zu 19,99 EUR gratis beim Kauf ausgewählter Fractal-Design-Gehäuse
  3. Microsoft und Nokia-Smartphones günstiger

Weitere Angebote


Folgen Sie uns
       


  1. Die Woche im Video

    Raider heißt jetzt Twix ...

  2. Alpenföhn

    Der Olymp soll 340 Watt an Leistung abführen

  3. Eurocom X9E

    Monster-Notebook nutzt Diamant- und Flüssigmetallpaste

  4. Willkürliche Festsetzung

    Schwedische Regierung spottet über Assange

  5. IoT statt Smartphones

    Mozilla gibt Firefox OS schneller auf als erwartet

  6. Rise of the Tomb Raider

    Update schafft Klarheit

  7. Time Machine VR angespielt

    Wir tauchen mit den Monstern der Tiefe

  8. KEF

    Kommission empfiehlt Senkung des Rundfunkbeitrags

  9. Helio X20

    Mediatek bestreitet Hitzeprobleme des Smartphone-Chips

  10. Container

    CoreOS setzt mit rkt 1.0 weiter auf Sicherheit



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Astronomie: Die lange Suche nach Planet X
Astronomie
Die lange Suche nach Planet X
  1. Planet X Es könnte den neunten Planeten geben
  2. Weltall Woher stammt das Wow-Signal?
  3. Raumsonden und Teleskope Sieht der Weltraum wirklich so aus wie auf Fotos?

Arduino 101 angetestet: Endlich ein genuines Bastelboard von Intel
Arduino 101 angetestet
Endlich ein genuines Bastelboard von Intel
  1. Kosmobits Neues Arduino-Set gewinnt Preis auf der Spielwarenmesse
  2. Bastelsets und Spielzeug Spiel- und Lern-Ideen für Weihnachten
  3. MKR1000 Kräftiger Arduino mit integriertem WLAN

Rise of the Tomb Raider im Technik-Test: Lara sieht einfach klasse aus
Rise of the Tomb Raider im Technik-Test
Lara sieht einfach klasse aus
  1. Rise of the Tomb Raider Lara im Überlebenskampf
  2. Rise of the Tomb Raider PC-Lara erscheint bereits im Januar 2016
  3. Rise of the Tomb Raider im Test Lara und das ewige Leben im ewigem Eis

  1. Re: Demokratie? Rechtsstaatlichkeit? Am Arsch!

    raphaelo00 | 10:11

  2. Re: Bei E-Plus gibts doch eh nur Edge

    iToms | 10:11

  3. Re: Anbieter bescheißen auch bei Drosselung

    Dragos | 10:09

  4. Re: eindeutig: nö

    Sicaine | 10:06

  5. Re: Jetzt noch 1¤ Angebote verbieten

    Dragos | 10:00


  1. 09:01

  2. 21:49

  3. 16:04

  4. 15:45

  5. 15:18

  6. 15:02

  7. 14:03

  8. 13:30


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel