Nowa podatność w PHP: Wyciek kluczy SSL!
Nowa podatność w PHP: Wyciek kluczy SSL!
Kilka dni temu Stefan Esser ujawnił niepokojącą podatność w silniku PHP, która może prowadzić do poważnych wycieków danych. Jego wpis, będący Proof of Concept, pokazuje, jak funkcja phpinfo() może być wykorzystana do wyciągania danych binarnych z pamięci serwera.
Wykorzystanie tej podatności wymaga jedynie możliwości uruchomienia skryptu z phpinfo() na serwerze. Gdy to już mamy, można uzyskać dostęp do kluczy prywatnych SSL, co stwarza ogromne zagrożenie dla bezpieczeństwa. Osoby posiadające PHP w wersji
Na podstawie:
Źródła








