Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Moderatore di Server Apache L'avatar di marketto
    Registrato dal
    Sep 2001
    Messaggi
    5,858

    [php] Applicazioni PHP, allarme sicurezza

    "Roma - Per il vasto ed eterogeneo mondo delle applicazioni web basate su PHP è scattato negli scorsi giorni un allarme sicurezza. Diversi programmi creati con il celebre linguaggio open source, ed in particolare alcuni famosi sistemi per gestire blog, wiki e siti web, soffrono di una grave debolezza che potrebbe consentire ad un cracker di eseguire del codice da remoto e compromettere un webserver.

    La vulnerabilità interessa alcune librerie di PHP, tra cui PHPXMLRPC e Pear XML-RPC, che implementano XML-RPC: si tratta di un protocollo di remote procedure call (RPC) adottato, per esempio, da molte applicazioni web che utilizzano i feed RSS per ottenere aggiornamenti.

    Lo scopritore del problema, James Bercegay della GulfTech Security Research, ha affermato che la vulnerabilità è molto semplice da sfruttare: ciò metterebbe a serio rischio tutti i server che contengono applicazioni PHP vulnerabili. Tra queste ultime gli esperti di sicurezza segnalano PostNuke, WordPress, Drupal, Serendipity, phpAdsNew, phpWiki e phpMyFAQ.

    La falla è stata corretta con il rilascio delle versioni aggiornate dei pacchetti XML-RPC for PHP 1.1.1 e PEAR XML_RPC 1.3.1 e di molti dei software afflitti dal problema.

    Il noto osservatorio del web Netcraft sostiene che in alcuni casi la soluzione più semplice sia quella di disattivare la funzione XML-RPC."

    http://punto-informatico.it/p.asp?i=53897&r=PI
    think simple think ringo

  2. #2
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884

    Re: [php] Applicazioni PHP, allarme sicurezza

    Originariamente inviato da marketto
    Tra queste ultime gli esperti di sicurezza segnalano PostNuke, WordPress, Drupal, Serendipity, phpAdsNew, phpWiki e phpMyFAQ.
    E chissà quanti altri VVoVe:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.