Exploit en php 5.2.7 y lanzamiento de la version corregida 5.2.8

Software Add comments
Quarkbase (Stewart.es) Fallo de seguridad en la version 5.2.7 de PHP , por lo cual se recomienda actualizar urgentemente a la version corregida o parchar la version que tienen desactivando magic quotes.

Se ha reportado desde la página de PHP un fallo se seguridad en la reciente versión 5.2.7 (del 4 de Diciembre) que afecta al uso de magic_quotes_gpc, los sitios que estén usándolo deberán modificar el archivo php.ini para poner el valor en OFF.

En PHP han eliminado de distribución la versión afectada y lanzado una nueva que soluciona este problema, la 5.2.8, es totalmente recomendable actualizar a esta última o volver a la anterior 5.2.6.

El fallo también ha sido anunciado en los foros de phpBB ya que afecta a los foros de la rama 2.0.x y recomiendan, igualmente, actualizar urgentemente.

Otros CMS que corran sobre PHP podrían verse afectados aunque de momento no hay noticias de que así sea. Estaremos al tanto
Saludos.

John Stewart

—–

Stewart.es

http://www.stewart.es/

Stewart Dominios

Acerca del Author

John Stewart Di
Website : http://www.internet.com.pe/
Articulo Publicado :16 Diciembre 2008
Este usuario Publico :215 Articulos
Administrador de Redes, desarrollador de sitios web con Php, Mysql, Oracle, PgSQL, Flash, Ajax, Javascript, Aplicaciones para Moviles y compatibilidad de sitios con W3C.

One Response to “Exploit en php 5.2.7 y lanzamiento de la version corregida 5.2.8”

  1. JORGE CALDERON MonsterID Icon JORGE CALDERON Says:

    NECESITO AYUDA CLARA PARA ACTUALIZAR MI LIVE HOTMAIL.

Leave a Reply

This is a captcha-picture. It is used to prevent mass-access by robots. (see: www.captcha.net)

Debes leer y teclear los 5 caracteres entre 0..9 y A..F, y enviar la respuesta.

  

No puedo leer esto. Por favor, generar un

WP Theme & Icons by N.Design Studio
Entries RSS Comments RSS Log in
Cerrar
Enviar por Correo