» »

Nov hrošč v PHP zakrpan v enem dnevu

Nov hrošč v PHP zakrpan v enem dnevu

PC World - V skriptnem jeziku PHP je bil odkrit nov hrošč, ki lahko povzroči neodzivnost strežnikov. Če mora program pretvoriti zelo veliko ali majhno število, ki je zapisano kot niz, v zapis s plavajočo vejico (recimo vrednost 2.2250738585072011e-308), zaide v neskončno zanko. Na ta način bi napadalec lahko onesposobil strežnik, saj postane neodziven, če bi mu posredoval ustrezne podatke. Prizadeti sta verziji PHP 5.2 in 5.3, če tečeta na Intelovi arhitekturi x86-32 s FPU. Napaka je bila odpravljena v 24 urah. Uporabniki lahko namestijo popravke ali pa ponovno prevedejo PHP z dodatnimi zastavicami.

11 komentarjev

KoMar- ::

Cute.

sesobebo ::

neodvisen ali neodziven? (:

techfreak :) ::

Ko bi le še MS tako hitro zakrpal ranljivosti svojih produktov.

MrBrdo ::

Nism vedu da je PHP sploh kdaj odziven... Nej še to zakrpajo
MrBrdo

techfreak :) ::

PHP niti ni tako slab, kot si ti misliš.;)

Spura ::

Ja samo v Sloveniji prakticno ne dobis drugega hostinga kot posameznik kot PHP. Ce si vecja firma se najbrz lahko marsikaj zmenis, ampak ko sem iskal zase Java servlet hosting ga v sloveniji bolj nisem nasel.

techfreak :) ::

VPS v tujini;)Dodatnih 20ms se ne bo poznalo.

ozbolt ::

Spura - priložnost za zaslužek?

krho ::

BTW: Zadeva je bila odkrita 30.12, tako da je trajalo 8 dni do releasa. Do fixa v SVNju pa 6 dni.
si.Mail odprto-kodni odjemalec elektronske pošte. - http://www.simail.si
Uredite si svojo zbirko filmov, serij in iger - http://xcollect.sf.net

MrStein ::

A je 500 Internal Server Error simptom tega problema?
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

darkolord ::

Ponavadi ne.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

AJAX težava

Oddelek: Programiranje
121555 (1024) tadejp81
»

VPS spletno gostovanje Slovenija vs. tujina

Oddelek: Izdelava spletišč
213268 (2489) sodnicaN
»

Osvežitev strani in podatkov

Oddelek: Izdelava spletišč
201796 (1467) s52sk
»

Prenos HTTP informacij preko mreže

Oddelek: Programiranje
81052 (879) R33D3M33R
»

php

Oddelek: Izdelava spletišč
111259 (1125) Tody

Več podobnih tem