Med tanke på att "hoppa över" uppdateringar av virusskydd och lägga på "HotFixar" är de påstådda största hoten mot datasäkerheten, tycker jag att din korspostning är klart befogad.
Ett säkerhetshål har upptäckts i PHP3/4 (alla versioner till dags dato) som gör att en angripare under vissa förutsättningar kan köra program på servern med samma rättigheter som webservern körs under. Hålet existerar både under *nix och Win32, men är troligen lättare att utnyttja under *nix (p.g.a. dess kraftfulla skal).
En ny version av PHP finns nu att ladda ner, och de som använder PHP i "skarp" miljö rekommenderas att uppgradera.
För mer info:
PHPs hemsida, där ny version finns att ladda ner.
Bugtraq, där säkerhetshålet beskrivs i detalj.
Detta inlägg är korspostat hit för information enbart. Eventuella fortsatta diskussioner hänvisas till PHP-forumet.
