25-05-2010

ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor...

Leer más...

16-03-2010

Red Hat ha publicado una actualización del kernel de Red Hat Enterprise Linux 4 que solventa...
Leer más...

23-02-2010

Se ha publicado recientemente una nueva versión de PHP (versión 5.2.13) que ha solucionado dos...
Leer más...

Más noticias...
  Zona Clientes

Noticia
Se ha encontrado una vulnerabilidad en PHP, en la extensión de tratamiento de cadenas con tipografía multibyte, que podría permitir a un atacante ejecutar código arbitrario.

El fallo se debe a un desbordamiento de memoria basado en heap en la extensión mbstring que podría permitir la ejecución de código con los privilegios del servicio objetivo. El problema se da en el código que decodifica cadenas que contienen entidades HTML a cadenas Unicode (mbfilter_htmlent.c).

Las funciones afectadas (entre otras) son:
mb_convert_encoding()
mb_check_encoding()
mb_convert_variables()
mb_parse_str()

Son vulnerables todas las versiones anteriores a la 4.3.0 y 5.2.7. El problema ha sido solucionado en la versión 5.2.8

Todos nuestros servidores han sido actualizados/parcheados

volver Volver

e-mail
info@hachete.com

Dominios | Alojamiento | Diseño | Zona Clientes | Ayuda | Legal

c/ Isabel la Católica,22,3ºB 30003 Murcia Spain Mapa

Copyright © 2010

Hacheté Diseños Web

Hacheté Diseños Web