Estás en Inicio / Actualidad
30.12.2004
PHP dio a conocer recientemente que la vulnerabilidad fue responsabilidad de ellos, debido a un agujero de seguridad en varias de sus aplicaciones.
Tal y como anunciamos hace algunos días, la propagación del gusano Santy a través de Google buscando como objetivo los foros con phpBB 2.0.10, PHP dio a conocer que no es realmente una vulnerabilidad de dicha versión, ni responsabilidad de BB, sino que realmente se debió a un fallo de seguridad de PHP en muchas de sus versiones.
Dicho bug, permite la ejecución de cualquier comando en el mismo servidor a través del uso de unserialize(). Los scripts vulnerables son aquellos que pasan parámetros desde el navegador (normalmente cookies) a dicho método. Aparte de phpBB, también estarían amenazadas aplicaciones ciertas aplicaciones como Invision Board, vBulletin, Woltlab Burning Board 2.x, Serendipity Weblog o phpAdsNew.
Califica esta nota:
Si eres nuevo en Maestros del Web y te agradan nuestras publicaciones, te invitamos a suscribirte a nuestro Feed.
Sindícanos en: Google Reader, Bloglines, My Yahoo o My MSN | ¿Qué es el Feed?
2 comentarios en total.
Hoy en dia, la mayoria de las paginas utilizan un sistema para administrar sus paginas, ya sea PHP-nuke, doorsoft, BB, creo que eso es lo que hace que Hackers, exploten los sistemas, por que saben que pueden dañar a mucha gente.
php aclaro que no es un error de ellos en una nota bastante extensa; dijo que el problema es la validacion de las entradas que hace phpBB.
Los comentarios de esta nota están cerrados. Siempre es posible enviar aportes de forma privado en nuestro formulario de contacto.
Maestros del Web es el punto de encuentro para los entusiastas de la red.
Creative Commons by-nc-sa 3.0 | Política de Privacidad | CMS: Wordpress