13 mayo, 2008

Ataque a foros phpBB

Kriptópolis informa de que 400.000 foros que corren phpBB habrían sido comprometidos con scripts Java diseñados para intentar aprovechar vulnerabilidades de sus visitantes.

Etiquetas: ,

08 junio, 2007

Vulnerabilidades en PHP

Unaaldía reseña la publicación de la versión 5.2.3 de PHP que corrige tres vulnerabilidades en versiones anteriores que podrían comprometer el sistema, provocar denegaciones de servicio o eludir restricciones de seguridad.

Etiquetas:

08 mayo, 2007

Vulnerabilidades en PHP 4 y 5

Vaya racha llevan; Unaaldía informa del descubrimiento de diversas vulnerabilidades en als versiones 4 y 5 de PHP para protegerse de las cuales se recomienda actualizar a las versiones 5.2.2 y 4.4.7.

Etiquetas:

25 abril, 2007

Vulnerabilidades en PHP-Nuke

Oxygen3 informa del descubrimiento de diversas vulnerabilidades en PHP-Nuke que podrían ser utilizadas para eludir los filtros que impiden la inyección SQL.

Etiquetas:

29 marzo, 2007

Mes de los fallos en PHP

Unaaldía dedicó su entrega de ayer a comentar los resultados del "mes de los fallos en PHP", al parecer se han desvelado ya 18 vulnerabilidades para las que no existe parche.

Etiquetas:

22 marzo, 2007

Mes de los bugs en PHP

En una de las últimas entradas estuve a punto de especular con que se estuviera "celebrando" el mes de los bugs de PHP.

Hubiera acertado: http://www.php-security.org/

Etiquetas:

19 marzo, 2007

Elevación de privilegios en PHP

Unaaldía informa del descubrimiento de una vulnerabilidad en PHP 4 y 5 que podía permitir una escalada de privilegios.

Etiquetas:

06 marzo, 2007

Vulnerabilidad en PHP 4

Unaaldía informa del descubrimiento de una vulnerabilidad por desbordamiento de contador en PHP 4 que podría comprometer servidores. No existe parche oficial y se recomienda actualizar a PHP 5.

Etiquetas:

26 febrero, 2007

Vulnerabilidades en PHP

Oxygen3 reseña la existencia de diversas vulnerabilidades en PHP que podrían permitir tanto la ejecución de código arbitrario como la elevación de privilegios. Se ha publicado la versión 5.2.1 que corrige estos problemas.

Etiquetas: