PHP 5.3.7のcrypt関数に重大なセキュリティ上の問題が発見されました。この問題は大きく報道されているのでご存知の方も多いと思います。同時にPHP本体のセキュリティ状態についても不安に思った方も多いと思います。 PHP 5. 3.7のcrypt関数のバグは、 攻撃が ...
Darkreadingは5月9日(現地時間)、「PHP Hash Comparison Weakness A Threat To Websites, Researcher Says」において、WhiteHatの研究者であるRobert Hansen氏が、特定の条件下においてPHPで記述された認証コードが回避される危険性があると指摘していることを紹介した。この問題は以前 ...
ユーザーパスワードなどの重要なデータを保管する企業や組織は、平文でパスワードを保存するのではなく、暗号学的ハッシュ関数で一方向のみ変換可能な「ハッシュ値」としてデータを格納します。政府の資金を用いる機関に所属していたという人物が ...