Місяць багів в PHP: день другий
21:16 02.03.2007Жара триває . На другий день розпочатого учора Місяця багів в PHP, Стефан Ессер продовжив публікувати інформацію про діри в безпеці PHP.
Як повідомляється на офіційному сайті Month of PHP Bugs, на другий день були упобліковані деталі про дві уразливості в PHP.
- PHP 4 unserialize() ZVAL Reference Counter Overflow (деталі), експлоіт: MOPB-04-2007.php
- PHP unserialize() 64 bit Array Creation Denial of Service Vulnerability (деталі)
Другий день Місяця багів в PHP теж видався спекотним, подивимося, що Стефан приготував нам на завтра.