Четверг, 2024-Апр-25, 17:26 Приветствую Вас, Гость
Место сдается
Меню сайта
Главная О сайте Форум Статьи Архив новостей Файловый архив

Связь с Админами Друзья CluB-а Наши юзербары

Форма входа

Вирусы
Virus.Win32.Sality.aa
Вредоносная программа, заражающая файлы на компьютере пользователя.

P2P-Worm.Win32.BlackControl.g
Вредоносная программа, перехватывающая обращения пользователя к различным сайтам.

Net-Worm.Win32.Kido.ih
Сетевой червь, распространяющийся через локальную сеть.

Trojan.Win32.Agent.azsy
Троянская программа. Является приложением Windows (PE EXE-файл)


Trojan.Winlock
Опасное подобие троянской программы требующей sms для активации.

Virus.Win32.Crypto
Очень опасный резидентный полиморфный Win32-вирус.

Наши статьи
[2009-Ноя-26][Прошивка]
Учим как...пере... (6)
[2009-Ноя-26][Тестируем]
Жизнь без прово... (0)
[2009-Ноя-29][Тестируем]
Выжимаем максим... (4)
[2009-Дек-03][Тестируем]
Технические хар... (1)
[2009-Дек-05][Отчеты о вирус. акт.]
Распространение... (2)
[2009-Дек-12][Тестируем]
Три лучше, чем ... (1)
[2009-Дек-15][Тестируем]
Norton 360 (0)
[2009-Дек-31][FAQ]
Что такое прокс... (2)
[2009-Дек-31][FAQ]
Что такое Firew... (0)
[2009-Дек-31][FAQ]
Что такое бит? ... (2)

Случайные файлы
[2010-Сен-03][Программы]
3Planesoft screensaver (0)
[2010-Фев-03][Программы]
ACDSee Pro 3.0.386 Rus (2)
[2010-Сен-07][Утилиты]
Sumo 2.10.0.95 Portable (3)
[2010-Окт-18][Браузеры]
Adobe Flash Player 10.1.8... (2)
[2009-Дек-08][Программы]
BricoPack.Vista.Inspirat.... (1)
[2009-Ноя-28][Браузеры]
Opera 10.61 (1)
[2009-Ноя-25][Эмуляторы]
ePSXe v1.7.0+ полная сбор... (1)
[2009-Ноя-26][Программы]
*exe сборник программ (1)
[2009-Дек-08][Самоучители]
Установка Joomla для начи... (1)
[2010-Окт-18][Программы]
µTorrent Stable 2.0.4.224... (2)

  Служба проверки безопасности он-лайн:

Популярный материал
Тестирование антивирусов 2010

Главная » 2011 » Январь » 9 » Опасная уязвимость в PHP
17:57
Опасная уязвимость в PHP
Опасная уязвимость в PHPСегодня стало известно о наличии уязвимости в PHP 5.2.x и 5.3.x, которая способна потребить все доступные ресурсы процессора на системе.

Уязвимость существует из-за ошибки при обработке чисел с плавающей запятой в функции zend_strtod() в файле Zend/zend_strtod.c. Таким образом, обработка чисел 0.22250738585072011e-307, 22.250738585072011e-309 и 22250738585072011e-324 может спровоцировать зацикливание приложения. Уязвимость может эксплуатироваться удаленно, если PHP приложение осуществляет определенные операции с входными данными.

Производитель выпустил исправление ошибки, доступное через SVN для версий PHP 5.2.16 и 5.3.4.

В качестве временного решения SecurityLab рекомендует заблокировать с помощью mod_security запросы к PHP сценариям, содержащие в качестве параметров слишком длинные числа:
SecRule QUERY_STRING "\d+e\-\d+" "phase:2,deny,status:403"
Категория: Обсуждение старых программ | Просмотров: 1355 | Добавил: Administrator
Всего комментариев: 0
Имя *:
Email *:
Код *:
поиск по сайту

Категории раздела
Programm news [77]
Обсуждение старых программ [26]
"Железные" новости [44]
Отчёты [25]

Наша кнопка



Если хотите помочь нашему проекту, установите пожалуйста этот баннер






Наш опрос
Нужен ли сайту мини-чат?
Всего ответов: 24

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Visitor's location


Реклама:


SoFt CluB Хостинг от uCoz Любое копирование материалов с сайта должно сопровождаться с ссылкой на наш сайт обязательно!