PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PHP über OpenSuse 13.1 php installieren, möglich?



timmbo
24.02.15, 08:35
Hallo,


besteht die Möglichkeit bei einer openSUSE 13.1, oder auch 13.2, das aktuelle php drüber zu installieren, da wohl ein Exploit unterwegs ist und per Yast noch kein Update da ist?


Thx
Timm

marce
24.02.15, 09:17
Doofe Frage: wenn ich das richtig verstehe ist das keine Lücke, die per remote angreifbar ist, von dem her musst Du ja "nur" sicherstellen, daß eben keiner Code auf Deinen Server packt, der dort nichts verloren hat.

timmbo
24.02.15, 09:50
Hallo Marce,


meinen wir das Gleiche?

http://www.heise.de/security/meldung/Wichtige-Sicherheitsupdates-fuer-PHP-2557586.html

Grüße
Timm

marce
24.02.15, 09:57
Sieht so aus. Klar, lokal ausnutzbar - aber wer lokal Code ausführen darf hat glaube ich gleich mal ganz andere Möglichkeiten als die dort gefundene Lücke.

nopes
24.02.15, 10:03
Auf der anderen Seite, wird wohl gerade ein DateTime Objekt oft verwendet, so gesehen ist die Chance, dass man was injiziert bekommt relativ hoch. Update einspielen ist also keine schlechte Idee.

DrunkenFreak
24.02.15, 10:04
Installieren kannst du unabhängig davon natürlich was du möchtest. Du musst nur sicherstellen, dass du dann weiterhin bei den Updates dran bleibst.

marce
24.02.15, 10:15
Klar ist das Updaten keine schlechte Idee, aber ich würde das von der Wichtigkeit nicht unbedingt mit Prio A bearbeiten, solange ich mir sicher sein kann, daß eben nur sauberer Code auf dem System landet. Das muss aber jeder für sich entscheiden.

... von dem her hätte ich nun keine Schmerzen damit, noch die 2,3 Tage zu warten, bis saubere Distributionspakete da sind.

timmbo
24.02.15, 10:33
Hallo,

verstehe, der Server ist ja nur per Web erreichbar, ist ja hinter einer UTM.

Thx
Timm