|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от opennews (??) on 02-Фев-12, 22:16 | ||
В PHP обнаружена (http://thexploit.com/sec/critical-php-remote-vulnerability-i.../) одна из самых серьёзных уязвимостей за время существования данного языка. Уязвимость проявляется только в PHP 5.3.9 и позволяет удалённому злоумышленнику выполнить свой код на сервере, независимо от того какие PHP-скрипты используются. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +11 +/– | |
| Сообщение от Аноним (??) on 02-Фев-12, 22:16 | ||
> Стефан указал на то, что уязвимость в PHP пришлась весьма кстати | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
| Сообщение от Аноним (??) on 02-Фев-12, 22:32 | ||
> Это кто такие, помимо самоделкиных (./configure && make all install)? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 16. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –7 +/– | |
| Сообщение от myhand (ok) on 02-Фев-12, 23:32 | ||
> Все счастливые обладатели дистрибутивов, security team которых портировал исправление уязвиомсти из 5.3.9 в более старые версии. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 8. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Аноним (??) on 02-Фев-12, 22:38 | ||
>Это кто такие, помимо самоделкиных (./configure && make all install)? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 13. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –6 +/– | |
| Сообщение от myhand (ok) on 02-Фев-12, 23:11 | ||
Я же написал, кроме самоделкиных: ССЗБ, арчеводов и гентушников просят не беспокоиться. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 21. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 00:48 | ||
По логике, самоделкины - как раз мейнтейнеры бинарных дистров, которые сами собирают пакеты, вместо того, чтобы оставлять это пользователям. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 61. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 14:34 | ||
> По логике, самоделкины - как раз мейнтейнеры бинарных дистров, которые сами собирают | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 26. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
| Сообщение от Crazy Alex (ok) on 03-Фев-12, 03:42 | ||
Ну так самоделки на продакшн и не расчитаны, по крайней мере - с мордой торчащей во внешний мир. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 41. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 11:00 | ||
Извините, упустил нить... это Вы про PHP? Ж)))))) | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 9. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Mimo Shell on 02-Фев-12, 22:42 | ||
А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана? Иногда неделю через после релиза, иногда - через пол-года. ну и причины исключения из Дебиана, по-моему, описаны довольно четко. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от myhand (ok) on 02-Фев-12, 23:19 | ||
> А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 43. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 11:35 | ||
> ну и причины исключения из Дебиана, по-моему, описаны довольно четко. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 54. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 13:20 | ||
> Там только одна причина: «Мы не можем майнтенить PHP, не хватает сил, поэтому шлите пожалуйста свои багрепорты не нам а в апстрим». | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 59. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 13:47 | ||
> Есть там еще одна проблема - Стефан. Было бы у него | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 63. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 14:46 | ||
Руки у него вроде прямые. Тут больше "социальные" проблемы. Ну, переср*лся он там со всеми, понимаешь :) | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 67. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 15:22 | ||
>Тут больше "социальные" проблемы. Ну, переср*лся он там со всеми, понимаешь :) | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
| 81. "Критическая уязвимость в PHP 5.3.9, позволяющая..." | +2 +/– | |
| Сообщение от arisu (ok) on 03-Фев-12, 20:21 | ||
> Есть там еще одна проблема — Стефан. Было бы у него | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 20. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
| Сообщение от noname (??) on 03-Фев-12, 00:26 | ||
Только обновился и тут такое. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 00:57 | ||
> Та же самая ситуация наблюдается в Red Hat Enterprise Linux 5 и 6, а также в Fedora Linux. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 23. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –2 +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 02:10 | ||
А в Debian - как минимум из-за suhosin. Плюс, выпущено обновление - в отличие от. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 24. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от playnet (ok) on 03-Фев-12, 03:09 | ||
> А в Debian - как минимум из-за suhosin. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 25. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 03:19 | ||
> ...который успено выпилен, не? | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 30. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от ghj on 03-Фев-12, 06:51 | ||
В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403 | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 73. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 18:02 | ||
> В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403 | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 75. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:35 | ||
>> В Debian вчера ещё обновление свалилось | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 77. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:48 | ||
> И? Развейте же _Вашу_ мысль?? | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
| 78. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:49 | ||
>> И? Развейте же _Вашу_ мысль?? | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 57. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 13:43 | ||
> А в Debian - как минимум из-за suhosin. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 62. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 14:45 | ||
> Читайте новость. Suhosin не закрывает эту дыру, просто с ним нужен немного другой сплойт. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 68. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 15:33 | ||
> Ага, совсем "немного". Фантазер. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 71. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 15:57 | ||
> Вы таки утверждаете, что suhosin дает 100% гарантию от этой дыры? | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
| 74. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 18:04 | ||
> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 76. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:46 | ||
>> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 79. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 19:08 | ||
> +++Они опять убили Ленни, сволочи! | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
| 80. "Критическая уязвимость в" | +/– | |
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 20:06 | ||
> Не кормите троллей. Обновление для oldstable было доступно еще утром. | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
| 83. "Критическая уязвимость в" | +/– | |
| Сообщение от myhand (ok) on 03-Фев-12, 21:39 | ||
>> Не кормите троллей. Обновление для oldstable было доступно еще утром. | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 28. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 06:26 | ||
Это как с полковником кольтом. Вот раньше были сишники, удел которых был писать серьёзные софты, в том числе всякие сетевые. И был бейсик с паскалем, где ютились начинающие софтописатели и те, кто по какойто причине остановился в прогрессе. Любой сишник мог всегда опустить вторых. И вот появился PHP c JAVA и уровнял всех в правах. Теперь мало кто пишет софт для сети на сях, зато даже начинающий школьник может начать писАть на PHP и JAVA. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 33. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 09:08 | ||
>Теперь мало кто пишет софт для сети на сях, зато даже начинающий школьник может начать писАть на PHP и JAVA. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 90. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
Сообщение от AdVv (ok) on 06-Фев-12, 23:02 | ||
> Это как с полковником кольтом. Вот раньше были сишники, удел которых был | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 29. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 06:32 | ||
PHP - самый популярный язык в вебе. Он по-своему ужасен и не логичен, имеет постоянные проблемы и критические уязвимости, но сайтостроители хавают. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +6 +/– | |
| Сообщение от SubGun (ok) on 03-Фев-12, 10:37 | ||
Что ж, за ушлый вы народ, | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 51. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– | |
| Сообщение от Maris on 03-Фев-12, 12:26 | ||
Приравнивать популярность PHP со стороны пиара и маркетинга к Windows не совсем корректно. За масштабами пиара и маркетинга, а также усилиями Microsoft по внедрению своего OS в notebooks и учебные заведения (бесплатные лицензии), стоят миллионы а может и миллиарды. Популярность PHP по таким критериям никак несравнима с популярностью windows. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 89. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– | |
Сообщение от AdVv (ok) on 06-Фев-12, 22:47 | ||
> Приравнивать популярность PHP со стороны пиара и маркетинга к Windows не совсем | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 32. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 08:55 | ||
Еще одно доказательство старой истины- программирование это процесс устранения одних ошибок и добавление других. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 47. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 11:45 | ||
МНЕ КАЖЕТСЯ, что я нашёл ещё одну уязвимость в PHP-5. (Fedora 16+SELinux. php-код вешает MySQL-сервер из PHP, перестают работать все виртуалхосты, зависимые от MySQL) Я не слишком разбираюсь в этом и не уверенн, что это баг (может быть я попытался сделать неправильное действие), но всё-же на всякий случай наверное стоило-бы сообщить разработчикам. Скажите пожалуйста куда обратиться с предполагаемым багом. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 50. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 12:10 | ||
если не слишком разбираешься, то и не нужно писать. возможно, об ошибку уже знаю, поищи на англоязычном багтрекере. прочитай английский howto как правильно сообщать об ошибках. и только если будешь все готов сделать правильно, то пиши. в федора ошибок в любом случае немеряно. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 85. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Michael Shigorin (ok) on 04-Фев-12, 19:57 | ||
> Скажите пожалуйста куда обратиться с предполагаемым багом. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 49. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 12:08 | ||
в каких дистрибутивах используется уязвимая версия php? что-то мне кажется не так много их. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 52. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 12:37 | ||
> в каких дистрибутивах используется уязвимая версия php? что-то мне кажется не так | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 55. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | –1 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 13:39 | ||
Дебиановцы, как всегда, отличаются прекрасным качеством поддержки: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 56. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +1 +/– | |
| Сообщение от Аноним (??) on 03-Фев-12, 13:40 | ||
Народ, скажите пожалуйста, как сильно отстает remi репозиторий от выпуска самых последних апдейтов php? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 66. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от ILYA INDIGO (ok) on 03-Фев-12, 15:21 | ||
Ожидал ещё вчера релиза 5.4.0, а тут на тебе... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 84. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от Анонист on 04-Фев-12, 00:49 | ||
на фре не запашет там есть фаршировка рандумизации адресации | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 86. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +1 +/– | |
| Сообщение от Аноним (??) on 05-Фев-12, 23:05 | ||
в Fedora 16 до сих пор не обновили. Уже три дня прошло. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 91. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от Аноним (??) on 07-Фев-12, 19:07 | ||
Уже ПЯТЬ дней - и в Fedora 16 так и нет обновления. | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
| 92. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
| Сообщение от Аноним (??) on 11-Фев-12, 22:58 | ||
В итоге обновил 10 января. 8-го ещё не было обновления, а вот 9-го не помню проверял ли. | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 87. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– | |
Сообщение от Ne01eX (??) on 06-Фев-12, 08:27 | ||
А чё альты такие расслабленные? У них-то как раз очки ломы должны перекусывать, - php5-5.3.8.20110823-alt2 до сих пор. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |