【OSSセキュリティUPDATE】PHP、v5.5.38/v5.6.24/v7.0.9リリース---中間者攻撃や不正なホストへの接続に悪用される恐れ、早急に対策を

【OSSセキュリティUPDATE】PHP、v5.5.38/v5.6.24/v7.0.9リリース---中間者攻撃や不正なホストへの接続に悪用される恐れ、早急に対策を

OSS×クラウド最新TOPICS 2016年7月24日 10:03

【OSSセキュリティUPDATE】PHP、v5.5.38/v5.6.24/v7.0.9リリース---中間者攻撃や不正なホストへの接続に悪用される恐れ、早急に対策を

The PHP Groupは、21日(グリニッジ標準時間)、
Web開発向けスクリプト言語「PHP」の最新版v5.5.38/v5.6.24/v7.0.9を公開した。

【PHPとは】
→OSSNews →OSS情報 →PHP
http://www.ossnews.jp/oss_info/PHP

【アップデート内容】
・いくつかの脆弱性を修正したセキュリティリリース
・Webサーバ環境変数「HTTP_PROXY」に意図しない値が設定されてしまう脆弱性(httpoxy)への対策も盛り込まれている
→この脆弱性は中間者攻撃や不正なホストへの接続に悪用される恐れがあるため、早急の対策が必要

(出所:http://forest.watch.impress.co.jp/docs/news/1011712.html

OSSNEWSに広告を掲載しませんか?

最新TOPICS

【OSS】Fugue、AWS向けセキュリティ(コンプライアンス)チェックツール「Regula」をオープンソース公開---CI/CDツールと連携して動作(01月23日 11:26)

「Regula」とは Regulaは、AWS環境において、展開前に「セキュリティ構成ミス」や「コンプライアンス違反の可能性」について、インフラストラクチャ定義ツール「Terraform」を使用して評価できるツール。 CI/CDパイプラインに統合することで、セキュリティおよびコンプライアンスの慣行に違反する可能性のあ...

関連オープンソース

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter