阅读更多

2顶
0踩

编程语言
上周三,一个 PHP 远程代码执行漏洞被意外公开,引起了很多用户的恐慌。此漏洞使许多基于 PHP 开发的网站存在被入侵的风险

据CERT(计算机安全应急响应组织)介绍,当 PHP 以 CGI 模式运行时 (如 Apache 的 mod_cgid模块),php-cgi 会接受处理一个查询字符串作为命令行参数以开启某些功能(例如,将 –s、-d 或 -c 传递给 php-cgi)。此漏洞可以允许攻击者查看网站源代码,或未经许可执行任意代码等

虽然 PHP 官方及时针对该漏洞发布了PHP 5.3.12 和 5.4.2这两个更新版本,但安全网站 Eindbazen 表示此次安全更新并未能真正修复该漏洞。Eindbazen 在团队博客中写道:
引用
在最新发布的PHP 5.3.12 和 5.4.2版本中存在一个Bug,使得攻击者可以绕过该修补程序

此观点得到了 PHP 官方的认可。近日,PHP 官方网站给出了一套新的解决方案。同时,还表示将于本月8号再次放出安全更新,并承诺新版本会真正解决 CGI 漏洞和其它相关的一些漏洞所带来的问题。

来自: Solidot
2
0
评论 共 9 条 请登录后发表评论
9 楼 hundredpig 2012-05-09 13:19
以前那个招聘求职板块多好,现在主页都找不到了。无事看人家上来抱怨都不行了。哎
8 楼 mail1239 2012-05-09 11:06
这是谁改的主页面真垃圾
7 楼 saiyaren 2012-05-09 09:08
iteye改版很恶心,还是以前的版面好,现在这个看着不爽
6 楼 lxm63972012 2012-05-08 17:23
改版都不说一声,真不尊重哥
5 楼 dwbin 2012-05-08 15:01
nemohq 写道
yjc2020 写道
改版了!!!!

是的,ITeye首页全新改版!

现在完全找不到地方了,根本没法用了
4 楼 nemohq 2012-05-08 14:59
yjc2020 写道
改版了!!!!

是的,ITeye首页全新改版!
3 楼 yjc2020 2012-05-08 14:52
改版了!!!!
2 楼 tlde_ti 2012-05-07 17:51
python无缘无故中枪了..

这是在招黑?
1 楼 aninfeel 2012-05-07 14:56
就语言而言,php虽然4不像,但是用的人多,很多bug都被踩掉了。而某优雅语言python看上去很美,但是用它来做项目的话,就等着看虫儿满天飞吧

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • XXX高校信息安全服务解决方案

    月度漏洞扫描 实时安全监测 季度安全巡检 渗透测试 代码审计 安全加固服务 应急响应 安全培训 安全通告 安全咨询

  • php xss漏洞解决方案,解析检查 —— 存储型XSS漏洞解决方案

    腾讯安全中心从2007年就面向内部UGC业务推出“安全API”项目用于解决这类场景,原理是对用户提交内容进行预解析,过滤掉产生安全问题的语句。大马胖子在这方面经验丰富,大家可以看看这块是如何实现的。也欢迎实测...

  • PHP 安全最佳实践

    虽然许多公司运行不同的赏金计划,以找出其应用程序中的安全漏洞和漏洞,...很长一段时间以来,我一直致力于解决PHP安全和性能问题,在PHP社区中非常活跃,向顶级开发人员询问他们在实际项目中使用的技巧和窍门。...

  • 协同软件解决方案集合

    协众OA协同办公解决方案是针对企事业单位、政府部门等日常办公信息化而设计的标准解决方案,基于协同办公理念,将日常办公电子化、网络化、规范化、统一化。 实时跨部门、跨地域协 作办公,达到节省办公时间、节省...

  • 关于wlw(windows live writer):“无法连接到您的日志服务:服务器响应无效”的解决方案

    在配置博客的wlw(windows live writer)服务时出现了以下错误:“无法连接到您的日志服务:服务器响应无效 – 从日志服务器接收的对blogger.getUsersBlogs 方法的响应无效:Invalid ...记录下解决方案: windows live w

  • 国家信息安全水平考试NISP一级官方视频知识点整理

    文章目录一)信息安全概述(了解即可,考察较少)1.1 信息与信息安全1.1.1信息1.1.2 信息技术1.1.3 信息安全1.1.4 信息系统安全1.2 信息安全威胁1.3 信息安全发展阶段与形式1.4 信息安全保障1.4.1 信息安全保障含义...

  • asp.net 统一认证及单点登录平台解决方案系列<一>

    C_IDENTITYNAME Varchar 200 认证中心所在域 C_ DOMAINID Varchar 100 排序号 M_ORDERNUMBER Int 先写到这里了,后续推出系列二中将提供解决方案的Demo设计和源代码Demo,敬请期待! 转载于:...

  • [网络安全自学篇] 四十八.Cracer第八期——(1)安全术语、Web渗透流程、Windows基础、注册表及黑客常用DOS命令

    这是作者的网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步。前文分享了微软证书漏洞(CVE-2020-0601),并详细讲解了Windows验证机制、可执行文件...

  • Redis高可用技术解决方案

    Codis最大的优势在于支持平滑增加(减少)Redis Server Group(Redis实例),能安全、透明地迁移数据,这也是Codis 有别于Twemproxy等静态分布式 Redis 解决方案的地方。Codis增加了Redis Server Group后,就牵涉到...

  • web 项目解决跨域问题终极解决方案

    常见跨域解决方法 四.总结 一.跨域问题的由来 为什么会产生这样一个问题,摆在我们面前呢?? 理解跨域,首先必须要了解同源策略。同源策略是浏览器上为安全性考虑实施的非常重要的安全策略。 为了防止某些文档或...

  • 绿盟科技网络安全攻防实验室安全研究员廖新喜:Java JSON 反序列化之殇

    11月18号,2017看雪安全开发者峰会在北京悠唐皇冠假日酒店举行。来自全国各地的开发人员、网络安全爱好者及相应领域顶尖专家,在2017看雪安全开发者峰会汇聚一堂,只为这场“安全与开发”的技术盛宴。随着REST API的...

  • 区块链是一个不知道要解决什么问题的解决方案吗?

    实际上,区块链是一个不知道要解决什么问题的解决方案。 一群程序员坐在折叠椅上,折叠桌上放着他们的笔记本电脑。在这些程序员面前,一个男人出现在紫蓝色点亮的舞台上。 男子向观众大喊:“七百位区块链专家们”。...

  • 「第十四章」PHP安全

    「第三篇」服务器端应用安全 批注 [……] 表示他人、自己、网络批注 参考资料来源于 * 书中批注 * CSDN * GitHub * Google * 维基百科 * YouTube * MDN Web Docs 由于编写...

  • 4 种 Redis 集群方案介绍 + 优缺点对比

    Hollis的新书限时折扣中,一本深入讲解Java基础的干货笔记!在服务开发中,单机都会存在单点故障的问题,及服务部署在一场台服务器...redis也是一样,为了解决单机故障引入了主从模式,但主从模式存在一个问题:mast...

  • 4种 Redis 集群方案介绍+优缺点对比

    点击关注公众号,利用碎片时间学习在服务开发中,单机都会存在单点故障的问题,及服务部署在一...redis也是一样,为了解决单机故障引入了主从模式,但主从模式存在一个问题:master节点故障后服务,需要人为的手动将...

  • 4种 Redis 集群方案及优缺点对比

    点击关注公众号,利用碎片时间学习在服务开发中,单机都会存在单点故障的问题,及服务部署在一...redis也是一样,为了解决单机故障引入了主从模式,但主从模式存在一个问题:master节点故障后服务,需要人为的手动将...

  • 网络安全从业者“行话”

    安全从业者除了外部人员眼中的神秘,更有同行才了解的行话,下面这些行话你都掌握了吗? 一、攻击篇 1.攻击工具 肉鸡 所谓“肉鸡”是一种很形象的比喻,比喻那些可以被攻击者控制的电脑、手机、服务器或者其他...

  • 一、网络安全专有名词汇编详解(黑话指南)-史上最全

    网络安全术语更新很快,一些最新的词汇或术语可能在本文档中查询不到,建议上网查询或咨询专家。 因为文字扫描识别或编辑整理的问题,文档中可能存在一些文字上的错误,欢迎网友指出,希望将来有机会更新修订;另外...

  • 白嫖党进,全网最详细的信息安全术语合集终于来了

    白嫖党进,史上最详细的黑客术语合集终于来了 ...所谓“肉鸡”是一种很形象的比喻,比喻那些可以被攻击者控制的电脑、手机、服务器或者其他摄像头、路由器等智能设备,用于发动 网络攻击。 例如在2016年美国东海岸断网

  • 谈谈Redis的各种集群方案、及优缺点对比

    Codis 最大的优势在于支持平滑增加(减少)Redis Server Group(Redis 实例),能安全、透明地迁移数据,这也是 Codis 有别于 Twemproxy 等静态分布式 Redis 解决方案的地方。Codis 增加了 Redis Server Group 后,...

Global site tag (gtag.js) - Google Analytics