Sony vulnerabile per colpa di PHP
,
Una brutta figura (l’ennesima diranno i maligni) per Sony. Un bug presente in PHP consente la visione integrale del codice sorgente delle pagine del sito help.station.sony.com. Solo ieri il team di sviluppo del noto linguaggio di programmazione Web aveva diffuso un advisory in cui si rendeva nota la vulnerabilità: puntuali oggi sono iniziati i primi “test” da parte di esperti di sicurezza, o semplici script kiddies, alla ricerca di siti vulnerabili, tra questi proprio quello di Sony (gruppo già pesantemente colpito dai problemi di sicurezza in occasione del famigerato attacco al PlayStation Network).
Per verificare se un sito è afflitto dal bug basta semplicemente apporre i caratteri “?-s” alla fine della URL. Nel caso di Sony non si ottengono informazioni critiche, ma comunque si ha accesso ai PATH assoluti dei file presenti sui webserver della multinazionale, un’informazione che potrebbe far gola a eventuali malintenzionati per sferrare attacchi. Una debolezza, in ogni caso, per un gruppo che su questo fronte ha già dimostrato la propria fragilità pagandola a caro prezzo.
Sony vulnerable to new PHP CGI bug – bit.ly/ILHjrs via @ochsff @AnthonySterling
— Ryan Dewhurst (@ethicalhack3r) Mag 4, 2012
Va detto altresì che la vulnerabilità è stata corretta dai programmatori di PHP con il rilascio di PHP 5.3.12 e PHP 5.4.2 e che riguarda soltanto particolari installazioni, quelle in cui il linguaggio di scripting viene eseguito grazie all’uso di mod_cgi in Apache, non sono affette invece tutte le recenti installazioni che sfruttano Apache+mod_php e nginx+php-fpm.
Discussioni HOT
-
Perchè un Nokia 1100 può valere 25000 dollari [discussione]
75 risposte -
Il portale Vodafone.it si rinnova
3 risposte -
Sony nex 6 e macrofotografia
2 risposte
Rispondi alle domande
-
0
dual boot w7 e w8 con immagine di sistema
22 maggio 2013 di giuann -
0
Jelly Bean 4.1.1 per Samsung Galaxy Tab 2 10.1
1 maggio 2013 di andy -
1
Chiamate perse sulla homescreen del Nokia X7-00
25 aprile 2013 di nino.1956 -
1
Accoppiamento iPhone 5 con casco Nolan N43
18 aprile 2013 di fricci -
3
Qual è la traduzione di “signature file”?
17 aprile 2013 di TB86





