В функции шифрования в PHP обнаружена уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by K800, 23 Aug 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Создатели среды программирования PHP предупреждают веб-мастеров о том, чтобы они не спешили устанавливать последнюю версию, выпущенную на прошлой неделе. Как оказалось, в патче была допущена ошибка, которая может повлиять на корректность работы функции шифрования.

    Дефект обнаружен в PHP 5.3.7 и касается функции «crypt()», используемой для хеширования текстовой строки. В случае применения этой команды совместно с алгоритмом шифрования MD5 и заданного salt- параметра, вместо ожидаемого результата функция будет возвращать только последовательность salt. При этом ошибка не проявляется в случае использования других алгоритмов DES или Blowfish.

    Стоит отметить, что в этой версии программного обеспечения помимо прочих исправлена критическая ошибка, которая могла привести к переполнению буфера формированием слишком длиной salt- последовательности.

    Во вчерашнем сообщении разработчики предупредили пользователей об ошибке и заверили, что следующий патч будет выпущен на днях. Однако для тех, кто не хочет ждать следующего релиза, исправления для этой ошибки уже доступны здесь и здесь.

    23.08.2011
    http://www.anti-malware.ru/news/2011-08-23/4536​
     
  2. Ice_Burn

    Ice_Burn Member

    Joined:
    10 Feb 2009
    Messages:
    217
    Likes Received:
    26
    Reputations:
    1
    Пропиарили новую версию ))
     
  3. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    113
    Likes Received:
    45
    Reputations:
    5
    жесть, а только поставил версию 5.3.7)