Ett säkerhetshål har upptäckts i PHP3/4 (alla versioner till dags dato) som gör att en angripare under vissa förutsättningar kan köra program på servern med samma rättigheter som webservern körs under. Hålet existerar både under *nix och Win32, men är troligen lättare att utnyttja under *nix (p.g.a. dess kraftfulla skal).
En ny version av PHP finns nu att ladda ner, och de som använder PHP i "skarp" miljö rekommenderas att uppgradera.
För mer info:
PHPs hemsida, där ny version finns att ladda ner.
Bugtraq, där säkerhetshålet beskrivs i detalj.
------------------
Robban < robban@lipogram.com >