Abo
  • Services:
Anzeige

PHP 4.1.2 beseitigt Sicherheitslücken

Datei-Uploads per PHP unsicher

Die jetzt veröffentlichte PHP-Version 4.1.2 behebt neben den üblichen Bugs auch einige Sicherheitslücken, die von Stefan Esser entdeckt und veröffentlicht worden waren.

Die Sicherheitsprobleme ergaben sich vor allem aus der Art, wie PHP mit so genannten "multipart/form-data POST Requests" umgeht, die beim Dateiupload per PHP auftreten. Dadurch ist es Angreifern möglich, eigenen Code auf einem betroffenen Server auszuführen. Abhilfe schafft das Abschalten der Datei-Uploads in der Konfigurationsdatei php.ini oder ein Update auf die neue Version 4.1.2.

Anzeige

Betroffen von der Sicherheitslücke sind die PHP-Versionen 3.x sowie 4.x bis einschließlich PHP 4.1.1. Die Version 4.1.2 steht auf den Seiten des PHP-Projekts zum Download zur Verfügung.


eye home zur Startseite
Dominik 01. Mär 2002

Wie installiert man denn diesen Patch? Reicht es wenn man diesen in das PHP-Verzeichnis...

Lukas 28. Feb 2002

Das erklaert das heutige Update meiner gentoo Distribution. Neue Version laeuft sauber!

Andre Gellert 28. Feb 2002

Es ist natürlich nicht notwendig, für die Sicherheitslücken auf die neue 4.1.2...



Anzeige

Stellenmarkt
  1. Hohenstein Laboratories GmbH & Co. KG, Bönnigheim
  2. über Nash Direct GmbH, Germersheim
  3. Staatliche Feuerwehrschule Geretsried, Geretsried bei München
  4. VCDB VerkehrsConsult Dresden-Berlin GmbH, Dresden


Anzeige
Hardware-Angebote
  1. 1899,00€
  2. 59,90€

Folgen Sie uns
       

  1. Glasfaser

    M-net hat genauso viele FTTB/H-Kunden wie die Telekom

  2. 240 Kilometer

    1&1 Versatel erweitert Glasfasernetz in Norddeutschland

  3. MobileCoin

    Neue Cryptowährung von Signal-Erfinder Marlinspike

  4. Soziales Netzwerk

    Facebook geht gegen Engagement-Bait-Beiträge vor

  5. Call of Duty

    Infinity Ward eröffnet Niederlassung in Polen

  6. SuperMUC-NG

    Münchner Supercomputer wird einer der schnellsten weltweit

  7. Ralf Kleber

    Amazon plant Ladengeschäfte in Deutschland

  8. Firefox

    Mozilla verärgert Nutzer mit ungefragter Addon-Installation

  9. Knights Mill

    Intel hat drei Xeon Phi für Deep Learning

  10. Windows 10

    Kritische Lücke in vorinstalliertem Passwortmanager



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Kilopower: Ein Kernreaktor für Raumsonden
Kilopower
Ein Kernreaktor für Raumsonden
  1. Raumfahrt Nasa zündet Voyager-Triebwerke nach 37 Jahren
  2. Bake in Space Bloß keine Krümel auf der ISS
  3. Raumfahrtpionier Der Mann, der lange vor SpaceX günstige Raketen entwickelte

Kingdom Come Deliverance angespielt: Und täglich grüßt das Mittelalter
Kingdom Come Deliverance angespielt
Und täglich grüßt das Mittelalter

E-Golf auf Tour: Reichweitenangst oder: Wie wir lernten, Lidl zu lieben
E-Golf auf Tour
Reichweitenangst oder: Wie wir lernten, Lidl zu lieben
  1. Chinesischer Anbieter NIO will Elektro-SUV mit Wechsel-Akku anbieten
  2. Fuso eCanter Daimler liefert erste Elektro-Lkw aus
  3. Sattelschlepper Thor ET-One soll Teslas Elektro-Lkw Konkurrenz machen

  1. Re: AW: Die Spezialisten in Muenchen

    attitudinized | 21:35

  2. Re: Die Anbieter dürften jubeln

    Pedrass Foch | 21:35

  3. Re: Die hätten mindestens noch einen Kunden mehr ...

    Sharra | 21:31

  4. Re: Verwundert, warum die OS Umgebung keine...

    hle.ogr | 21:29

  5. Re: Sorry, aber der Text ist für mich unlesbar

    Bouncy | 21:27


  1. 18:24

  2. 17:49

  3. 17:36

  4. 17:05

  5. 16:01

  6. 15:42

  7. 15:08

  8. 13:35


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel