Zona HTML Zona Java Zona PHP Zona ASP Zona Bases de datos
Inicio > Noticias > Archivo > Internet > PHP > El agujero de phpBB es en realidad un problema de PHP
-Noticias

El agujero de phpBB es en realidad un problema de PHP

29 de diciembre de 2004

En un principio, el "virus" llamado “NeverEverNoSanity”, se consideró un bug de los foros phpBB. Más tarde se han dado cuenta que el problema no es de los scripts de estos foros sino algo peor: los agujeros de seguridad del mismo PHP.

Las versiones vulnerables (NO todas) de PHP permiten la ejecución de cualquier comando que se ejecute en el mismo servidor a través del uso de unserialize(). Los scripts vulnerables son aquellos que pasan parámetros desde el navegador (normalmente cookies) a dicho método. Aparte de phpBB, también estarían amenazadas aplicaciones tan populares como Invision Board, vBulletin, Woltlab Burning Board 2.x, Serendipity Weblog o phpAdsNew.

Fuente: NetDebugger.com

Tienda
Patrocinados
 

Copyright © 1999-2006 Programación en castellano. Todos los derechos reservados.
Formulario de Contacto - Datos legales - Publicidad

Hospedaje web y servidores dedicados linux por Ferca Network