Zırvalama Tahtası symfony, debian, PHP5, SQL ve pek çok ayrıntı

4Oct/080

symfony 1.1.4 sürümü duyuruldu

Dün yayınlanan yeni sürümde çok önemli bir güvenlik açığı kapatıldı, bu güvenlik açığı kullanılan form widgetları içerisinde bulunan hata mesajlarında kullanılan kullanıcının girdiği verilerin kullanılmasından kaynaklanıyordu, escape edilmeden kullanılan bu veriler ile sisteminizde xss açığı oluşturmakta idi.

En kısa zamanda yeni gerçek ortamda bulunan sistemlerinizi yeni sürüme update etmenizi tavsiye ederim.

Doğruyu söyle, sevdinmi yazdıklarımı?

Rss feed'e üye ol!

Yorumlar (0) İz bırakanlar (0)

Hiç yorum yok :(


Korkusuzca yorumla


Çok temiz çocuklar, arkalarında hiç iz bırakmamışlar