Foros del Web » Programando para Internet » PHP »

Vulnerabilidad en PHP-CGI

Estas en el tema de Vulnerabilidad en PHP-CGI en el foro de PHP en Foros del Web. Hola, he estado informándome y estudiando sobre la seguridad de Php, pero, encontré una página que dice que hay una vulnerabilidad, me gustaría saber si ...
  #1 (permalink)  
Antiguo 10/09/2012, 20:42
 
Fecha de Ingreso: noviembre-2011
Mensajes: 108
Antigüedad: 12 años, 5 meses
Puntos: 5
Exclamación Vulnerabilidad en PHP-CGI

Hola, he estado informándome y estudiando sobre la seguridad de Php, pero, encontré una página que dice que hay una vulnerabilidad, me gustaría saber si alguien de ustedes sabe algo más sobre esto, ya que este post es del mes de mayo de este año, quisiera preguntar si alguien sabe algo más exacto, o si ya salió una actualización que corrige este error, espero sus respuestas y ayuda, aquí dejo la página:

http://blog.segu-info.com.ar/2012/05...#axzz267l9nKUx
__________________
Jlx4
  #2 (permalink)  
Antiguo 10/09/2012, 22:20
Avatar de enlinea777  
Fecha de Ingreso: mayo-2008
Ubicación: frente al pc
Mensajes: 1.830
Antigüedad: 15 años, 10 meses
Puntos: 127
Respuesta: Vulnerabilidad en PHP-CGI

estimado php es softwar libre por lo que es la comunidad de desarrolladores quien hace las modificaciones y testeos,
en mis 13 años de usar php nunca he tenido problemas ya que por lo general uso linux donde las actualizaciones salen casi el mismo dia en que se encuentra un error, muchos sitios en php son bulnerables y no por el codigo si no por la forma de programar.

digan lo que digan la seguridad es como en el sexo, nada es 100% seguro solo la abstinencia.

así que si quieres tener un sitio 100% seguro aslo y no lo pongas jamas en contacto con el internet
  #3 (permalink)  
Antiguo 11/09/2012, 10:29
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: Vulnerabilidad en PHP-CGI

Lo mejor es siempre ver la fuente: http://www.php.net/archive/2012.php puedes ver que sí en efecto existía esa vulnerabilidad pero ya fue reparada desde hace mucho, y ya hay muchos releases.

Saludos.
  #4 (permalink)  
Antiguo 11/09/2012, 10:51
 
Fecha de Ingreso: noviembre-2011
Mensajes: 108
Antigüedad: 12 años, 5 meses
Puntos: 5
Respuesta: Vulnerabilidad en PHP-CGI

Cita:
Iniciado por enlinea777 Ver Mensaje
estimado php es softwar libre por lo que es la comunidad de desarrolladores quien hace las modificaciones y testeos,
en mis 13 años de usar php nunca he tenido problemas ya que por lo general uso linux donde las actualizaciones salen casi el mismo dia en que se encuentra un error, muchos sitios en php son bulnerables y no por el codigo si no por la forma de programar.

digan lo que digan la seguridad es como en el sexo, nada es 100% seguro solo la abstinencia.

así que si quieres tener un sitio 100% seguro aslo y no lo pongas jamas en contacto con el internet
enlinea777 tienes toda la razón en que muchos sitios en php son vulnerables no por el codigo, si no por la forma de programar, pero este era un error grave decía, quizás en tu caso, como usas linux sea diferente, ya que no me ubico mucho con él, pero en mi caso uso windows, y por eso me preocupaba un poco, yo no soy ningún experto en programación, pero si estoy tratando de esforzarme en hacer mi futuro sitio lo más seguro posible para ayudar aunque sea un poco a mi casa. Es por eso, gracias por la respuesta.




Cita:
Iniciado por GatorV Ver Mensaje
Lo mejor es siempre ver la fuente: http://www.php.net/archive/2012.php puedes ver que sí en efecto existía esa vulnerabilidad pero ya fue reparada desde hace mucho, y ya hay muchos releases.

Saludos.
Gracias GatorV, no conocía esa página de php de noticias, no me había fijado, se nota que me falta harto por aprender, muchas gracias nuevamente.
__________________
Jlx4

Etiquetas: cgi, parche, seguridad+php, vulnerabilidad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:26.