2 12, 2020

W cyklu „ciekawostki z prasy dla admina”: PHP 8.0 wydane

By |2020-12-02T11:01:31+01:002 grudnia 2020, 11:01|Kategorie: Programowanie (news), Wiadomości|Tagi: , |0 komentarzy

PHP 8.0 już oficjalnie! Język programowania (tak!) z wieloma dodatkami i lepszą wydajnością. O co ten szum, tak w skrócie? PHP 8.0 jest już dostępny tak jak oczekiwano - udostępniono aktualizację tego szeroko używanego języka programowania, który działa po stronie serwera WWW. PHP 8.0 wprowadza opcjonalny kompilator JIT, integruje istniejącą obsługę JSON z rdzeniem (już nie jest to opcjonalne) i dodaje obsługę języka dla atrybutów, typów union czy statycznego typu zwracanego.   Więcej szczegółów: https://teamquest.pl/blog/1872_php-80-wydane

23 10, 2019

W cyklu „ciekawostki z prasy dla admina”: NGINX + PHP -> można zdalnie przejąć serwer (bug w PHP). Jest exploit, nie ma oficjalnego update…

By |2019-10-23T12:22:27+02:0023 października 2019, 16:40|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , , |0 komentarzy

W cytowanym przez nas wątku pojawia się informacja, że bug ten był do rozwiązania w jednym z CTF, więc informacja o podatności była już dostępna „w środowisku”, stąd też dość mocne naciski autora na jak najszybsze przygotowanie łatki. Łatka została przygotowana, choć oficjalna, nowa wersja PHP ma wyjść „za chwilę”. Autor badania opublikował exploita, więc bądźcie lepiej czujni.   Więcej szczegółów: https://sekurak.pl/nginx-php-mozna-zdalnie-przejac-serwer-bug-w-php-jest-exploit-nie-ma-oficjalnego-update/

Przejdź do góry