Actualización de seguridad de PHP
Las versiones no actualizadas de PHP contienen diversas vulnerabilidades que permiten a un atacante remoto provocar caídas de servicio y, bajo ciertas circunstancias, la ejecución de código arbitrario en el servidor.
PHP (PHP: Hypertext Preprocessor) es un popular lenguaje de scripting de propósito general, idóneo para el desarrollo web al ser posible su integración dentro del HTML. Se trata de un proyecto de código abierto muy utilizado para la confección de páginas web dinámicas (gracias a la capacidad de lanzar consultas a bases de datos).
Las ocho vulnerabilidades resueltas, de las que no ha transcendido demasiada información, son:
– Corrupción de memoria en “shmop_write()”.
– Desbordamiento entero en “pack()” y “unpack()”.
– Múltiples errores en el código de deserialización, que puede filtrar información confidencial, la caída del servicio, y la ejecución de código arbitrario.
– Gestión incorrecta de los caracteres “