Archiv für das Schlagwort "PHP"

120 Beiträge (RSS-Feed)

Diese Woche wurden Details zur ersten Kollision von SHA-1 entdeckt. Diese und weitere Sicherheitsmeldungen der vergangenen Tage gibt es im Folgenden. 😉  Forschern der Forschungseinrichtung CWI Amsterdam und von Google ist es gelungen, zwei PDF-Dokumente mit demselben SHA-1-Wert zu erzeugen - SHA-1 ist damit endgültig tot: security.googleblog.com & heise.de. Sicherheitsforscher haben demonstriert, wie sich das BIOS bzw. UEFI eines aktuellen Windows 10-Systems ... weiterlesen

Ende Januar wurde WordPress 4.7.2 veröffentlicht und damit u.a. eine kritische Sicherheitslücke in der REST API geschlossen, durch die Beiträge von Angreifern bearbeitet werden konnten. Nachdem vor ein paar Tagen bereits die ersten Angriffe auf die Schwachstelle zugenommen haben und dabei Beiträge durch fremde Texte ersetzt bzw. um diese erweitert wurden, wurden nun die ersten gefährlichen Angriffe entdeckt. Diese ... weiterlesen

Gestern wurden nicht nur die PHP-Versionen 7.1.1 und 7.0.15, sondern auch PHP 5.6.30 u.a. gegen Sicherheitslücken veröffentlicht: php.net. Das Update ist das letzte reguläre für den Versionsstrang 5.6. In Zukunft wird dieser weder Neuerungen noch allgemeinen Fehlerkorrekturen, sondern nur noch Sicherheitsupdates erhalten: php.net. Nutzer, die noch auf PHP 5.6 setzen, sollten daher darüber nachdenken, auf eine neuere Version ... weiterlesen

Kurz notiert

Am heutigen Donnerstag wurden die PHP-Versionen 7.1.1 und 7.0.15 veröffentlicht. Neben diversen allgemeinen Fehlerkorrekturen durch beide Updates schließt PHP 7.0.15 auch potentielle Sicherheitslücken. Die kompletten Changelogs findet man unter php.net und php.net.