<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html</link>
    <description>В PHP 5.4.3 и более ранних версиях обнаружена (http://isc.sans.edu/diary.html?storyid=13255) неисправленная &quot;zero-day&quot; уязвимость (http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2376), проявляющаяся только на платформе Windows и вызванная переполнением буфера в функции com_print_typeinfo (http://php.net/manual/en/function.com-print-typeinfo.php) из-за некорректной обработки VARIANT-типов для COM-объектов. В настоящее время уже подготовлен рабочий эксплоит (http://www.exploit-db.com/exploits/18861/).&lt;br&gt;&lt;br&gt;&lt;br&gt;При успешной эксплуатации злоумышленник может организовать выполнение кода на сервере при нахождении способа передачи своих данных в качестве аргумента функции com_print_typeinfo (http://php.net/manual/en/function.com-print-typeinfo.php) или при возможности загрузки своего PHP-скрипта на сервер. Так как функция com_print_typeinfo используется очень редко, сочетание с ситуацией передачи непроверенных аргументов в реальных приложениях выглядит маловероятно. Скорее всего эксплоит был создан для целевой </description>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (тигар)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#23</link>
    <pubDate>Tue, 22 May 2012 19:01:36 GMT</pubDate>
    <description>&amp;gt; вирмейкеры оборзели &lt;br&gt;&amp;gt; Вот как уязвимость под никсами, так сперва чинят, а потом новость рассылают. &lt;br&gt;&amp;gt; Причём сперва приватно, лидерам различных дистров.&lt;br&gt;&amp;gt; А как под венду, так сначала эксплоит появится.&lt;br&gt;&lt;br&gt;подай на них в суд.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (тигар)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#22</link>
    <pubDate>Tue, 22 May 2012 19:01:12 GMT</pubDate>
    <description>&quot;специалисты&quot; лечат &quot;до прав на файловой системе&quot; просто - &quot;а давай сделаем chmod 777?!&quot; так что фигня это все. отсутствие мозгов не конпесируется ОСью&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#21</link>
    <pubDate>Tue, 22 May 2012 17:01:11 GMT</pubDate>
    <description>вирмейкеры оборзели&lt;br&gt;Вот как уязвимость под никсами, так сперва чинят, а потом новость рассылают. Причём сперва приватно, лидерам различных дистров.&lt;br&gt;А как под венду, так сначала эксплоит появится.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#20</link>
    <pubDate>Tue, 22 May 2012 14:04:04 GMT</pubDate>
    <description>Ты разве не читал еще, как у армян сорцы фроста похитили?&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (УльтраЛевый)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#19</link>
    <pubDate>Tue, 22 May 2012 09:00:24 GMT</pubDate>
    <description>Туфта.&lt;br&gt;Работают хоть под FreeDOS, но проект размещается на сервере под никсами. Иначе, при переносе на внешний хостинг (как правило PHP идет под никсами), разработчик огребает по полной... начиная от специфики работы модулей, до прав на файловой системе.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (Ivan1986)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#18</link>
    <pubDate>Tue, 22 May 2012 08:47:29 GMT</pubDate>
    <description>Разработчики - да, а вот сервера то на никсах.&lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (Аркола)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#17</link>
    <pubDate>Tue, 22 May 2012 08:39:58 GMT</pubDate>
    <description>можна линк на сайт &lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (б.б.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#14</link>
    <pubDate>Tue, 22 May 2012 08:16:48 GMT</pubDate>
    <description>Операционные системы &amp;#124; Портал о PHP, MySQL и других веб-технологиях&lt;br&gt; &lt;br&gt;21 мая-27 мая&lt;br&gt; &lt;br&gt;Microsoft Windows 86,26&lt;br&gt;Linux 10,38 &lt;br&gt;Macintosh 2,33&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Неисправленная уязвимость в PHP 5.4.3, проявляющаяся на плат... (б.б.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/84629.html#13</link>
    <pubDate>Tue, 22 May 2012 08:09:37 GMT</pubDate>
    <description>&amp;gt; php + windows зачем?&lt;br&gt;&lt;br&gt;&quot;Для PHP статистика такова: 52,2&#037; разработчиков используют ОС от компании Microsoft, 32,5&#037; используют Macintosh и 15.3&#037; используют GNU/Linux.&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
