tiistai, 23.07.2002 klo 21:51 / dPHP Group kertoi tänään PHP 4.2.0- ja 4.2.1-versioita koskevasta HTTP POST-turva-aukosta jonka avulla hyökkääjä voi aiheuttaa ns. Denial of Service-hyökkäyksen tai ajaa järjestelmäkomentoja PHP:n kautta - riippuen konearkkitehtuurista. PHP Groupin mukaan etäkomentoja ei voi ajaa 32-bittisillä Intel-koneilla.
Kehittäjätiimi suosittelee PHP-käyttäjiä päivittämään uuteen
PHP 4.2.2:een.
tietoturva-varoitus .. ja
e-matters GmbH:n tietoturva-varoitus ..