Sécurité : Mettez à jour php5
Le langage de script web PHP contient une vulnérabilité, cette dernière permet de se faire passer pour un autre utilisateur. En fait, PHP ne traite pas correctement les caractères NUL intégrés au sein de l'extension "SubjectAltName" dans les certificat X.509.
Afin de ne plus être vulnérable à ce type d'attaque, mettez à jour votre paquet php5.
- Debian Squeeze : Problème corrigé dans la version 5.3.3-7+squeeze17.
- Debian Wheezy : Problème corrigé dans la version 5.4.4-14+deb7u4.
- Debian Sid : Problème corrigé dans la version 5.5.3+dfsg-1.