2005年 11月 06日

ITmedia: CiscoがIOSの脆弱性を警告、Black Hatで公開の脆弱性とも関連

例の件以降では、IOSのoverflow系セキュリティホール修正はこれに続いて2個目ということで。

なんだか、まだまだ出そうな気がするしなぁ。

 

seculogger による 04:44 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


2005年 11月 03日

PHP4.4.0以前及びPHP5.0.5以前に脆弱性が見つかっているようですね。

PHPでは、4.3.11からregister_globalsがon(4.2以降デフォルトではoff)にされている場合にも$GLOBALS配列の上書きが禁止されるようにコードが変更されている。しかし、'GLOBALS'という名称のファイルアップロードフィールドを含むmultipart/form-data POST リクエストを使用することで、この制限が回避されてしまうということでしょうかね。

 

seculogger による 02:31 午前 の書き込み
commentコメントなし | トラックバック(2) | babelfishTranslate (en)