LINUX.ORG.RU
ФорумTalks

Критическая уязвимость в PHP


0

1

Довольно давний баян, но не нашел на лоре тред с обсуждением

http://www.opennet.ru/opennews/art.shtml?num=33765

http://facebook.com/?-s на днях отдавал линк на вакансию какого то секурити менеджера :)

тред решил создать после www.linux.org.ru/forum/talks/7761736 Мнение, граничащее с безумием

ибо

Интересно также то, что утечка информации возникла из-за оплошности разработчиков PHP, поместивших информацию о проблеме в публичный трекер ошибок, до момента выхода исправления с устранением уязвимости.

★★☆☆

Последнее исправление: xtraeft (всего исправлений: 2)

Основная критическая уязвимость PHP - его разработчики.

Ведь разрабатывался то он для домашних страничек (presonal homepage), которые пользуются преимуществами неуловимого джо

cvs-255 ★★★★★
()

[a fractal of bad design.html]

Deleted
()

Cкрипты, выполняемые с использованием mod_php и FastCGI (например, связки nginx с php-fpm), не подвержены проблеме.

продолжаем спать дальше.

Umberto ★☆
()
Ответ на: комментарий от cvs-255

Основная критическая уязвимость %anything% - его разработчики.

fixed

Вон в питоне только счас пытаются многопоточность запилить на транзакциях... Жабу шарп делает как жучку...

Cкрипты, выполняемые с использованием mod_php и FastCGI (например, связки nginx с php-fpm), не подвержены проблеме.

Вот где основная уязвимость аналитиков, пытающихся критиковать великий и могучий :)

Munhgauzen
()
Ответ на: комментарий от xtraeft

curl гораздо красивее пых-пыха, жаль что проприетарщина.

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от xtraeft

xtraeft

а по факту стал самым популярным языком в вебе

Из-за порога.

blackst0ne ★★★★★
()

Эпичный баг

pi11 ★★★★★
()

Интересно также то, что утечка информации возникла из-за оплошности разработчиков PHP, поместивших информацию о проблеме в публичный трекер ошибок, до момента выхода исправления с устранением уязвимости.

Малаца. Хорошо зделали.

mutronix ★★★★
()

CGI

Я тогда так и не нашёл, где эту уязвимость применить

Debasher ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.