NoNerd : mise à jour du serveur
Lundi 20 décembre 2004 à 14 h 38
Ce matin, sur Netcraft, je suis tombé sur cette news rigolote : la version 5.0.2 de PHP souffre d'une faille de sécurité particulièrement pénible affectant la fonction unserialize(). C'est particulièrement problématique pour les applis répandues, genre phpBB ou IPB, puisque ça permettait de récupérer les mots de passe. Oops.
Skoot a donc mis à jour PHP (5.0.3) sur le serveur ce midi. Il en a profité pour installer de nouvelles versions d'Apache (1.3.33) et de MySQL (4.0.22). Nos hébergés sont donc bien protégés. Hourra !
Skoot a donc mis à jour PHP (5.0.3) sur le serveur ce midi. Il en a profité pour installer de nouvelles versions d'Apache (1.3.33) et de MySQL (4.0.22). Nos hébergés sont donc bien protégés. Hourra !
Affaire à suivre donc...
(Mais je tiens à rassurer mes fans, je suis toujours aigri, et je le prouverai).
Pour la faille de sécu, c'est donc pour ça que plein de sites se retrouvent hax0rés par des l33t warri0rz...