دو رخنه امنیتی در PHP نسخه های ۵.۴.۴ و ۵.۳.۱۴ برطرف شده است. این رخنه ها به طور بالقوه به هكر اجازه می دهند تا كد دلخواه را اجرا نماید.
منبع : مرکز ماهر
دو رخنه امنیتی در PHP نسخه های ۵.۴.۴ و ۵.۳.۱۴ برطرف شده است. این رخنه ها به طور بالقوه به هكر اجازه می دهند تا كد دلخواه را اجرا نماید.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)،PHP به منظور برطرف كردن چندین آسیب پذیری، به روز رسانی های امنیتی منتشر كرد. دو رخنه امنیتی در PHP نسخه های ۵.۴.۴ و ۵.۳.۱۴ برطرف شده است. این رخنه ها به طور بالقوه به هكر اجازه می دهند تا كد دلخواه را اجرا نماید. اولین رخنه كه با عنوان CVE-۲۰۱۲-۲۱۴۳ شناسایی می شود، یك مساله امنیتی در رابطه با پیاده سازی DES ( استاندارد رمزگذاری داده) است كه در تابع crypt در PHP پیدا شده است.
دومین رخنه كه با عنوان CVE-۲۰۱۲-۲۳۸۶ شناسایی می شود، یك آسیب پذیری در پسوند phar در PHP است. phar این امكان را می دهد تا تمامی برنامه های كاربردی PHP در یك فایل بایگانی PHP(phar) قرار گیرند.