|
PHP 5.3.7 wurde
veröffentlicht, und es stellte sich heraus, dass crypt() im
Zusammenhang mit MD5-Hashes wider Erwarten nur das Salt als Rückgabewert
lieferte. In Webanwendungen, die diese Form der Authentifizierung
noch nutzten, führte es dazu, dass genau die nicht mehr funktionierte.
Die Anpassungen an crypt() waren notwendig geworden, um die Sicherheit
der Implementierung weiter zu erhöhen.
Jetzt hat das PHP-Team schnell reagiert und die Version PHP 5.3.8
veröffentlicht,
die den crypt()-Fehler behebt und eine Änderung in der Timeout-Behandlung
bei SSL-Verbindungen unter mysqlnd rückgängig macht.
(ez, hannover)
(siehe auch Heise
News-Ticker :)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|