Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Bug de Google podría ayudar al phising
- Cómo reparar Windows dañado por virus
- 5 trucos esenciales del iPod touch
- Google comienza a sacar fotos de la Tierra
- La adquisición de Yahoo! es factible
- Microsoft describe el futuro de UAC
- GPUs Chrome incorpora gDEBugger para soporte a OpenGL
- Cómo encriptar información de forma sencilla
- Mejorar el gestor de procesos de Windows
- Ejecutar Linux desde un terminal de texto
- Google ofrecerá RSS de búsquedas
- Microsoft Cloud OS será Windows Strata
- Intel adquiere el dominio netbook.com
- Agregar opciones al apagado de Windows
- Cómo hacer un screencasts desde Firefox
- Pecados que se comenten al escribir un e-mail
- Geolocalización en Firefox
- Antivirus no son eficaces
- Cómo extraer texto, listas y elementos de cualquier ventana
- Cómo navegar de forma anónima y con software portable
Notas pasadas

  Temas Populares
- Como escribir más rápido direcciones web
- Cómo restaurar la versión anterior de un controlador
- Establecer permisos para archivos y carpetas compartidas
- Cómo formatear una partición NTFS
- Gestionar archivos con reproductor y compresor incluidos
- Cómo mejorar la interfaz de cinta de Office 2007
- Cancelar una impresión en curso

 :: Corrigen dos problemas de seguridad en PHP

ProgramaciónLa compañía de seguridad informática Secunia sugiere a los operadores de sitios web que usan el lenguaje de programación PHP actualizar su instalación a la mayor brevedad.

En concreto, Secunia informa sobre dos vulnerabilidades en PHP, que pueden ser usadas por intrusos para eludir algunas funciones de seguridad, o para poner en riesgo sistemas inseguros.

Una de las vulnerabilidades se debe a que la función “strip_tags()” no maneja correctamente algunas tags de HTML, como por ejemplo las denominadas “”. Tal deficiencia puede ser usada para realizar un ataque de tipo “cross-site-script” contra sitios que sólo usen la funcionalidad “strip_tags()” para evitar tales ataques.

Secunia escribe que un tag HTML, como por ejemplo que incluya un carácter binario como “”, no es una entidad HTML válida. Aún así, algunos navegadores, como Internet Explorer y Safari, eliminan tales elementos no válidos y los tratan como entidades HTML correctas. Secunia describe tal situación como “muy desafortunada, aparte de ser una funcionalidad innecesaria”.

La segunda vulnerabilidad se atribuye a diversos errores en la terminación de límite de memoria de PHP, con que el código pone fin a las llamadas, como por ejemplo durante el uso de Zend HashTables. Este error puede ser usado para ejecutar código aleatorio después de haber corrompido el encabezamiento. La vulnerabilidad presupone que está activo la condición “memory_limit”.

Ambas vulnerabilidades han sido detectadas en la versión 4.3.7 y anteriores, como asimismo en las ediciones beta de la versión 5.0.0.

Enlaces relacionados
www.php.net
Fuente: Diarioti.com


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Gana Oracle patente de weblogs
- 11% de empresas de América Latina planea cambiar Windows por Linux
- Motorola podría ser comprada por Videocon
- Informe semanal sobre virus e intrusos







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso