Diversas vulnerabilidades en PHP

Iniciado por wolfbcn, 29 Junio 2014, 02:51 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

Recientemente el equipo de desarrollo de PHP ha publicado las actualizaciones para las ramas 5.5 y 5.4 de PHP que solucionan ocho vulnerabilidades que pueden ser aprovechadas para provocar denegaciones de servicio e incluso comprometer los sistemas afectados.

Gran parte de los problemas residen en errores en la extensión Fileinfo que pueden explotarse para provocar denegaciones de servicio a través de archivos CDF específicamente creados (CVE-2014-0207, CVE-2014-3478, CVE-2014-3479, CVE-2014-3480 y CVE-2014-3487).

LEER MAS: http://unaaldia.hispasec.com/2014/06/diversas-vulnerabilidades-en-php.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.