cross clover

のんびり日曜プログラミング。ブログパーツやWebサービスの開発。iPhoneアプリもはじめました。

PHP 5.3.7のcrypt関数に深刻なセキュリティホール

| 0 comments

PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439) (徳丸浩の日記)
現在の最新バージョンであるPHP5.3.7にcrypt関数にバグがあるようです。
MD5を利用した場合ハッシュ値が返って来ない模様。

crypt関数でMD5を指定しているアプリケーションやサービスを運用している場合は
即座に停止あるいは、PHP5.3.6にロールバックすべきとのことです。

うちのサーバも調べてみたらPHP5.3.7だった\(^o^)/
あとでロールバックしときます…


関連記事:

  1. jTwitteen 0.0.1を公開しました。
  2. 旧ブログについて
  3. jTwitteen 0.0.2を公開しました。

コメントを残す

Required fields are marked *.