|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от opennews (??) on 02-Фев-12, 22:16 | ||
В PHP обнаружена (http://thexploit.com/sec/critical-php-remote-vulnerability-i.../) одна из самых серьёзных уязвимостей за время существования данного языка. Уязвимость проявляется только в PHP 5.3.9 и позволяет удалённому злоумышленнику выполнить свой код на сервере, независимо от того какие PHP-скрипты используются. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +11 +/– | |
Сообщение от Аноним (??) on 02-Фев-12, 22:16 | ||
> Стефан указал на то, что уязвимость в PHP пришлась весьма кстати | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Фев-12, 22:32 | ||
> Это кто такие, помимо самоделкиных (./configure && make all install)? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –7 +/– | |
Сообщение от myhand (ok) on 02-Фев-12, 23:32 | ||
> Все счастливые обладатели дистрибутивов, security team которых портировал исправление уязвиомсти из 5.3.9 в более старые версии. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-12, 22:38 | ||
>Это кто такие, помимо самоделкиных (./configure && make all install)? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –6 +/– | |
Сообщение от myhand (ok) on 02-Фев-12, 23:11 | ||
Я же написал, кроме самоделкиных: ССЗБ, арчеводов и гентушников просят не беспокоиться. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
21. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 00:48 | ||
По логике, самоделкины - как раз мейнтейнеры бинарных дистров, которые сами собирают пакеты, вместо того, чтобы оставлять это пользователям. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
61. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 14:34 | ||
> По логике, самоделкины - как раз мейнтейнеры бинарных дистров, которые сами собирают | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 03-Фев-12, 03:42 | ||
Ну так самоделки на продакшн и не расчитаны, по крайней мере - с мордой торчащей во внешний мир. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
41. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 11:00 | ||
Извините, упустил нить... это Вы про PHP? Ж)))))) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Mimo Shell on 02-Фев-12, 22:42 | ||
А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана? Иногда неделю через после релиза, иногда - через пол-года. ну и причины исключения из Дебиана, по-моему, описаны довольно четко. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от myhand (ok) on 02-Фев-12, 23:19 | ||
> А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
43. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 11:35 | ||
> ну и причины исключения из Дебиана, по-моему, описаны довольно четко. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
54. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 13:20 | ||
> Там только одна причина: «Мы не можем майнтенить PHP, не хватает сил, поэтому шлите пожалуйста свои багрепорты не нам а в апстрим». | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
59. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 13:47 | ||
> Есть там еще одна проблема - Стефан. Было бы у него | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
63. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 14:46 | ||
Руки у него вроде прямые. Тут больше "социальные" проблемы. Ну, переср*лся он там со всеми, понимаешь :) | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
67. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 15:22 | ||
>Тут больше "социальные" проблемы. Ну, переср*лся он там со всеми, понимаешь :) | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
81. "Критическая уязвимость в PHP 5.3.9, позволяющая..." | +2 +/– | |
Сообщение от arisu (ok) on 03-Фев-12, 20:21 | ||
> Есть там еще одна проблема — Стефан. Было бы у него | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
20. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от noname (??) on 03-Фев-12, 00:26 | ||
Только обновился и тут такое. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 00:57 | ||
> Та же самая ситуация наблюдается в Red Hat Enterprise Linux 5 и 6, а также в Fedora Linux. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –2 +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 02:10 | ||
А в Debian - как минимум из-за suhosin. Плюс, выпущено обновление - в отличие от. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
24. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от playnet (ok) on 03-Фев-12, 03:09 | ||
> А в Debian - как минимум из-за suhosin. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
25. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 03:19 | ||
> ...который успено выпилен, не? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
30. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от ghj on 03-Фев-12, 06:51 | ||
В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403 | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
73. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 18:02 | ||
> В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403 | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
75. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:35 | ||
>> В Debian вчера ещё обновление свалилось | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
77. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:48 | ||
> И? Развейте же _Вашу_ мысль?? | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
78. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:49 | ||
>> И? Развейте же _Вашу_ мысль?? | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
57. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 13:43 | ||
> А в Debian - как минимум из-за suhosin. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
62. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 14:45 | ||
> Читайте новость. Suhosin не закрывает эту дыру, просто с ним нужен немного другой сплойт. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
68. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 15:33 | ||
> Ага, совсем "немного". Фантазер. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
71. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 15:57 | ||
> Вы таки утверждаете, что suhosin дает 100% гарантию от этой дыры? | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
74. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 18:04 | ||
> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
76. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:46 | ||
>> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
79. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 19:08 | ||
> +++Они опять убили Ленни, сволочи! | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
80. "Критическая уязвимость в" | +/– | |
Сообщение от Andrey Mitrofanov on 03-Фев-12, 20:06 | ||
> Не кормите троллей. Обновление для oldstable было доступно еще утром. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
83. "Критическая уязвимость в" | +/– | |
Сообщение от myhand (ok) on 03-Фев-12, 21:39 | ||
>> Не кормите троллей. Обновление для oldstable было доступно еще утром. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
28. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 06:26 | ||
Это как с полковником кольтом. Вот раньше были сишники, удел которых был писать серьёзные софты, в том числе всякие сетевые. И был бейсик с паскалем, где ютились начинающие софтописатели и те, кто по какойто причине остановился в прогрессе. Любой сишник мог всегда опустить вторых. И вот появился PHP c JAVA и уровнял всех в правах. Теперь мало кто пишет софт для сети на сях, зато даже начинающий школьник может начать писАть на PHP и JAVA. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 09:08 | ||
>Теперь мало кто пишет софт для сети на сях, зато даже начинающий школьник может начать писАть на PHP и JAVA. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
90. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от AdVv (ok) on 06-Фев-12, 23:02 | ||
> Это как с полковником кольтом. Вот раньше были сишники, удел которых был | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
29. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 06:32 | ||
PHP - самый популярный язык в вебе. Он по-своему ужасен и не логичен, имеет постоянные проблемы и критические уязвимости, но сайтостроители хавают. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +6 +/– | |
Сообщение от SubGun (ok) on 03-Фев-12, 10:37 | ||
Что ж, за ушлый вы народ, | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
51. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
Сообщение от Maris on 03-Фев-12, 12:26 | ||
Приравнивать популярность PHP со стороны пиара и маркетинга к Windows не совсем корректно. За масштабами пиара и маркетинга, а также усилиями Microsoft по внедрению своего OS в notebooks и учебные заведения (бесплатные лицензии), стоят миллионы а может и миллиарды. Популярность PHP по таким критериям никак несравнима с популярностью windows. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
89. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от AdVv (ok) on 06-Фев-12, 22:47 | ||
> Приравнивать популярность PHP со стороны пиара и маркетинга к Windows не совсем | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
32. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 08:55 | ||
Еще одно доказательство старой истины- программирование это процесс устранения одних ошибок и добавление других. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 11:45 | ||
МНЕ КАЖЕТСЯ, что я нашёл ещё одну уязвимость в PHP-5. (Fedora 16+SELinux. php-код вешает MySQL-сервер из PHP, перестают работать все виртуалхосты, зависимые от MySQL) Я не слишком разбираюсь в этом и не уверенн, что это баг (может быть я попытался сделать неправильное действие), но всё-же на всякий случай наверное стоило-бы сообщить разработчикам. Скажите пожалуйста куда обратиться с предполагаемым багом. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 12:10 | ||
если не слишком разбираешься, то и не нужно писать. возможно, об ошибку уже знаю, поищи на англоязычном багтрекере. прочитай английский howto как правильно сообщать об ошибках. и только если будешь все готов сделать правильно, то пиши. в федора ошибок в любом случае немеряно. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
85. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Michael Shigorin (ok) on 04-Фев-12, 19:57 | ||
> Скажите пожалуйста куда обратиться с предполагаемым багом. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
49. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 12:08 | ||
в каких дистрибутивах используется уязвимая версия php? что-то мне кажется не так много их. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 12:37 | ||
> в каких дистрибутивах используется уязвимая версия php? что-то мне кажется не так | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
55. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 13:39 | ||
Дебиановцы, как всегда, отличаются прекрасным качеством поддержки: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Фев-12, 13:40 | ||
Народ, скажите пожалуйста, как сильно отстает remi репозиторий от выпуска самых последних апдейтов php? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от ILYA INDIGO (ok) on 03-Фев-12, 15:21 | ||
Ожидал ещё вчера релиза 5.4.0, а тут на тебе... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
84. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Анонист on 04-Фев-12, 00:49 | ||
на фре не запашет там есть фаршировка рандумизации адресации | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
86. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +1 +/– | |
Сообщение от Аноним (??) on 05-Фев-12, 23:05 | ||
в Fedora 16 до сих пор не обновили. Уже три дня прошло. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Аноним (??) on 07-Фев-12, 19:07 | ||
Уже ПЯТЬ дней - и в Fedora 16 так и нет обновления. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
92. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Аноним (??) on 11-Фев-12, 22:58 | ||
В итоге обновил 10 января. 8-го ещё не было обновления, а вот 9-го не помню проверял ли. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
87. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Ne01eX (??) on 06-Фев-12, 08:27 | ||
А чё альты такие расслабленные? У них-то как раз очки ломы должны перекусывать, - php5-5.3.8.20110823-alt2 до сих пор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |