2012-02-04から1日間の記事一覧

PHP 5.3.10 緊急リリース: hashDoS対策でエンバグ

PHP

Suhosinなどで有名なStefan Esser氏からの指摘で、PHP 5.3.9でhashDoS対策として導入された設定オプションmax_input_vars関連の処理に不備により、リモートから任意のコードを実行される可能性がある深刻なバグが発生していることが明らかになりました。昨日…