Alertes sécurité des applications PHP et MySQLPHP et MySQL ne font l'objet d'aucune alerte de sécurité dans leurs versions courantes : PHP 5.1.2 et 4.4.2; MySQL 5.0.18 et 4.1.16. Les mises à jour sont fortement recommandées vers ces versions. 9 alertes de sécurité ont été émises cette semaine, concernant des applications suivantes : ADOdb, Cerberus, cPanel, MediaWiki, MyBB, MyQuiz, PHP, phpBB, PHPMailer et SPIP. + ADOdb Server.PHP SQL Injection Vulnerability http://www.securityfocus.com/bid/16187 + Cerberus Helpdesk "contact_search" Cross Site Scripting Vulnerability http://www.frsirt.com/english/advisories/2006/0395 + cPanel "numdays" Variable Handling Cross Site Scripting Vulnerability http://www.frsirt.com/english/advisories/2006/0433 + MediaWiki Edit Comment Formatting Denial of Service http://secunia.com/advisories/18711/ + MyBB "templatelist" Variable Handling Remote SQL Injection Vulnerability http://www.frsirt.com/english/advisories/2006/0400 + MyQuiz Arbitrary Command Execution Vulnerability http://www.securityfocus.com/archive/1/423921 + phpBB Rlink Module "url" Cross-Site Scripting Vulnerability http://secunia.com/advisories/18620/ + PHPMailer Data() Function Remote Denial of Service Vulnerability http://www.securityfocus.com/bid/13805 + SPIP Input Validation Holes Permit SQL Injection and Cross-Site Scripting Attacks http://www.SecurityTracker.com/alerts/2006/Feb/1015556.html net-security : http://www.net-security.org écrit par sky Poster un commentaire sur cette article |
Nous - Plan du site - Informations légale - Contact - © Graphiks.net