|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2012.1.11 수, 3:39 pm 주제: PHP 5.3.9 Released(HashDoS 문제 해결 버전) |
|
|
hash table 충돌을 이용한 DoS 공격(일명 HashDoS)을 해결한 PHP 5.3.9버전이 나왔습니다.
- php 5.3.8 포함하여 이전 버전 사용중 : 필히 업그레이드 할 것
- php 5.3.9 RC 또는 5.4.0 RC4~RC5 사용중 : 임시 업그레이드하셨던 분은 필요하면 정식 버전을 적용해도 되겠네요.
참고로 php.ini의 max_input_vars default값은 1000입니다.
http://www.php.net/index.php#id2012-01-11-1
| 인용: |
The PHP development team would like to announce the immediate availability of PHP 5.3.9. This release focuses on improving the stability of the PHP 5.3.x branch with over 90 bug fixes, some of which are security related.
Security Enhancements and Fixes in PHP 5.3.9:
* Added max_input_vars directive to prevent attacks based on hash collisions. (CVE-2011-4885)
* Fixed bug #60150 (Integer overflow during the parsing of invalid exif header). (CVE-2011-4566)
|
* HashDoS 관련 글
- php에서 hash table DoS(HashDoS) 공격 방어 ( 2012.1.4, 글 좋은진호 )
- 웹서버 hash table DoS(HashDoS) 공격 (중요. PHP, ASP 등 해당) ( 2012.1.2, 글 좋은진호 ) |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|