Доступны корректирующие выпуски языка программирования PHP 5.6.9, 5.5.25 и 5.4.41, в которых устранены (http://php.net/ChangeLog-5.php) семь уязвимостей и исправлено около десяти ошибок. В частности, устранены: переполнение буфера (http://bugs.php.net/69522) при распаковке специально оформленных данных функцией unpack(), повреждение памяти (http://bugs.php.net/69403) в функции str_repeat(), отказ в обслуживании (http://bugs.php.net/69364) через создание большой нагрузки на CPU при обработке заголовков multipart/form, целочисленное переполнение (http://bugs.php.net/69545) в функции ftp_genlist(), подстановка (https://bugs.php.net/bug.php?id=68598) символов с нулевым кодом для разделения файлового пути в pcntl_exec(), повреждение памяти (http://bugs.php.net/69453) в phar_parse_tarfile при обработке имён файлов, начинающихся с нулевого символа, некорректное устранение (http://bugs.php.net/69418) уязвимости CVE-2006-7243.URL: http://php.net/archive/2015.php#id2015-05-14-2
Новость: http://www.opennet.me/opennews/art.shtml?num=42237
Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением и добавлением уязвимостей.
Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с изменением уязвимостей.
> Новые выпуски УЯЗВИМОСТИ 5.6.9 ...fixed
Этим ещё кто-то пользуется?
жЫрнота...
Только жирнота? А худые? И вообще, как комплекция на это влияет?! :)
Комплекция тролля влияет на толщину троллинга. На применение PHP в веб-разработке это никак не влияет.
83% всего интернета
Надо обновлять сайты до современных архитектур.
Обнови и мне, только денег не обещаю!
Проще ломануть.
Странно, а куда делись оставшиеся 12%?
В Душегубке отдыхают.
Suhosin + Протекторы для продвинутых
> Suhosin + Протекторы для продвинутыхПрипарки + Гомеопатия для двинутых.
А mpm_itk или FPM вместе с cgroups/selinux ну никак?
Каждый пыхер мечтает выучить нормальный язык.
здорово. Я обновил до 5.6.9 несколько дней назад, и у меня упал Ларавель 4. Говорят, Вордпресс тоже может упасть. Пришлось откатывать