PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439) (徳丸浩の日記)
現在の最新バージョンであるPHP5.3.7にcrypt関数にバグがあるようです。
MD5を利用した場合ハッシュ値が返って来ない模様。
crypt関数でMD5を指定しているアプリケーションやサービスを運用している場合は
即座に停止あるいは、PHP5.3.6にロールバックすべきとのことです。
うちのサーバも調べてみたらPHP5.3.7だった\(^o^)/
あとでロールバックしときます…
関連記事:
2011年8月24日 | 0 comments
PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439) (徳丸浩の日記)
現在の最新バージョンであるPHP5.3.7にcrypt関数にバグがあるようです。
MD5を利用した場合ハッシュ値が返って来ない模様。
crypt関数でMD5を指定しているアプリケーションやサービスを運用している場合は
即座に停止あるいは、PHP5.3.6にロールバックすべきとのことです。
うちのサーバも調べてみたらPHP5.3.7だった\(^o^)/
あとでロールバックしときます…
関連記事: