Tags:
Node Thumbnail

มีรายงานบั๊กความปลอดภัยของ PHP 5.3.7 ในส่วนของการเข้ารหัสที่อาจทำให้ข้อมูลสำคัญรั่วไหลได้

เหตุเกิดที่ฟังก์ชัน crypt() สำหรับเข้ารหัส โดยจะเกิดเฉพาะการเข้ารหัสแบบ MD5 เท่านั้น บั๊กนี้จะเกี่ยวกับการใช้ salt ในการเข้ารหัส โดยฟังก์ชันจะคืนค่าผิดคือคืนค่า salt ที่ใช้ แทนที่จะเป็นค่า hash ที่ถูกเข้ารหัสด้วย salt เรียบร้อยแล้ว (ใครไม่เข้าใจลองอ่านข้อมูลกันเองตามลิงก์)

ทางโครงการ PHP รู้เรื่องนี้ก่อนออกหนึ่งวัน แต่ก็ยังตัดสินใจจะออก 5.3.7 ตามกำหนด โดยเตือนไม่ให้ผู้ใช้อัพเดตเป็นรุ่นนี้ และแนะนำให้ข้ามมาเป็น 5.3.8 แทน (เท่าที่เช็คดู ตอนนี้ 5.3.8 ออกแล้ว)

ที่มา - The Register

Get latest news from Blognone

Comments

By: buagern
iPhoneAndroidBlackberryUbuntu
on 24 August 2011 - 01:36 #325552
buagern's picture

cript() = crypt() หรือเปล่าครับ

ปล. ขอบคุณสำหรับข่าวนี้นะครับ กำลังคิดจะ update อยู่เลย งั้นรอข้ามไป 5.3.8 ละกัน

By: mk
FounderAndroid
on 24 August 2011 - 01:37 #325553 Reply to:325552
mk's picture

แก้แล้ว ขอบคุณครับ

By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 24 August 2011 - 01:49 #325564

สาวก LAMP ตามมาอัพเดต ขอบคุณหลายๆ

By: orpheous
AndroidWindowsIn Love
on 24 August 2011 - 09:07 #325616
orpheous's picture

แล้วจะออกมาทำม้ายย ออกแล้วเตือนไม่ให้โหลดเนี่ย

By: buagern
iPhoneAndroidBlackberryUbuntu
on 24 August 2011 - 09:18 #325621 Reply to:325616
buagern's picture

เค้าเตือนให้ up ข้ามไป 5.3.8 เลยครับ :D

By: darkleonic
ContributorAndroidWindowsIn Love
on 24 August 2011 - 10:45 #325670
darkleonic's picture

ยังใช้ 5.1 อยู่เลยครับ

By: -Rookies-
ContributorAndroidWindowsIn Love
on 24 August 2011 - 12:46 #325760

เวรกรรม แทนที่จะคืนค่าตัวที่เข้ารหัสเสร็จแล้ว ดันคืนเป็นค่าตัวที่ช่วยเข้ารหัสซะงั้น - -a


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: mementototem
ContributorJusci's WriterAndroidWindows
on 24 August 2011 - 22:55 #326061 Reply to:325760
mementototem's picture

เป็นความผิดพลาดแบบไม่น่าให้อภัยจริง ๆ - -"


Jusci - Google Plus - Twitter - FSN

By: EThaiZone
ContributorAndroidUbuntuWindows
on 24 August 2011 - 21:51 #326024
EThaiZone's picture

ยังใช้ 5.2.9 อยู่เลย เป็นโรคขี้เกียจอัพตาม


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB