Русская Америка - Russian America.
Руссике артисты на Американской сцене
Новости на Русской Америке News События на Русской Америке Events Yellow Pages на Русской Америке Yellow Pages Доска объявлений на Русской Америке Classifieds Russian TV and Video TV/Video Знакомства на Русской Америке Dating Форум на Русской Америке Forum Чат на Русской Америке Chat Фотоальбомы RussianAmerica Photos
Русские в Америке. Русские знакомства, чат, форум.
Russian Chat, russian forum, russian dating.
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
Последние новости со всего мира.
 
NEWS CENTRAL >> Hi-Tech

Hi-Tech

Критические уязвимости в коде РНР
2:16PM Monday, Dec 20, 2004

В распространенном скриптовом языке программирования PHP обнаружены несколько опасных уязвимостей. Дыры теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольных операций.

Первая проблема связана с некорректной проверкой параметров в функции "pack()". Брешь позволяет выполнить произвольный вредоносный код на машине-жертве, правда, в обычных условиях осуществить нападение может только локальный пользователь. Похожая дыра присутствует и в функции "unpack()". Причем в комплексе с первой уязвимостью данная ошибка предоставляет атакующему возможность обойти систему защиты так называемой "кучи" (область памяти, выделяемая программе для динамически размещаемых структур данных).

Еще две дыры позволяют обойти ограничения безопасного режима работы и выполнить на компьютере произвольные деструктивные действия. Кроме того, вредоносный код может быть выполнен через уязвимость в функции "realpath()", которая некорректно обрабатывает чрезмерно длинные имена файлов. Наконец, еще две дыры связаны с неправильной обработкой параметров в функции "unserialize()". Злоумышленник может произвести на удаленном ПК произвольные деструктивные действия путем использования сформированной особым образом ссылки.

Дыры присутствуют в языке программирования РНР версий 4.3.9/5.0.2 и более ранних модификациях программы. Кроме того, аналогичные дыры присутствуют в приложениях phpBB2, Invision Board, vBulletin, Woltlab Burning Board 2.x, Serendipity Weblog, phpAds(New) и некоторых других. Загрузить обновления можно на сайте разработчиков.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • Новые китайские тайконавты отправятся в космос в сентябре
  • Портативные накопители Zeus на базе 1-дюймовых HDD
  • Виртуальный остров продан с аукциона за $26,5 тыс.
  • Спустя 16 лет "Сатана" вновь взлетит из шахты
  • Новый пассажирский Ан-148 совершил первый испытательный полет
  • Франция, Бельгия и Испания запустили разведывательный спутник
  • Cassini обнаружил на спутнике Сатурна переменчивую погоду
  • Samsung оснастил камерфон оптическим зумом
  • Sony выпустила фотокамеру за $100
  • NASA готовится запускать шаттлы, так и не обеспечив их безопасность
  • Названы главные научные открытия уходящего года
  • Робот компании Honda научился бегать и передразнивать людей
  • Летающий авианосец NASA отправили на пенсию
  • NASA отложило запуск "бомбардировщика кометы"
  • IBM и AMD будут сотрудничать
  • MobileForce CA27 пополняет ряды Tablet PC

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
 
Читайте также:

"Корбина Телеком" выкупила у Tele2 права использования сети DAMPS

Доход от продажи цифровых камер достигнет к концу года $24 миллиардов

Акция "Два по цене одного" для заказчиков Novell

Цены на бытовую электронику продолжают падать

Gartner: Продажи оборудования для производства микросхем сократятся на 15,3%

Google выигрывает судебный процесс у GEICO


Курсы УЦ SoftLine для ИТ-специалистов Екатеринбурга

Универсальный привод NEC с поддержкой формата HD-DVD

Троян Mdusp ворует конфиденциальную информацию

Уязвимость в системе UseModWiki

МР3-плеер Cowon iAudio G3 с 2 Гб флэш-памяти

"АстроСофт" создаст автоматизированную систему учета для внутренних войск МВД РФ

В июне появится GTA: San Andreas для Xbox

eBay покупает риэлторскую компанию

Высокоскоростной интернет будет доступен американским авиапассажирам уже в 2006 году

Мощная видеокарта Elsa Gladiac 940 с 256 Мб памяти

Мобильный телефон Haier с разноцветной подсветкой дисплея

Глава российского космического агентства: Не стоит спешить с отправкой человека на другие планеты

Видеокарты Albatron TC6200 на базе GeForce 6200 TurboCache

"Мегафон-Сибирь" предлагает абонентам услуги MMS

В ряду ведущих производителей мобильников грядут перестановки



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Rating © 2024 RussianAMERICA Holding
All Rights Reserved • Contact