URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 102583
[ Назад ]

Исходное сообщение
"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."

Отправлено opennews , 15-Май-15 10:54 
Доступны корректирующие выпуски языка программирования PHP 5.6.9, 5.5.25 и 5.4.41, в которых устранены (http://php.net/ChangeLog-5.php) семь уязвимостей и исправлено около десяти ошибок. В частности, устранены: переполнение буфера (http://bugs.php.net/69522) при распаковке специально оформленных данных функцией  unpack(), повреждение памяти (http://bugs.php.net/69403) в функции str_repeat(), отказ в обслуживании (http://bugs.php.net/69364) через создание большой нагрузки на CPU при обработке заголовков multipart/form, целочисленное переполнение (http://bugs.php.net/69545) в функции ftp_genlist(), подстановка (https://bugs.php.net/bug.php?id=68598) символов с нулевым кодом для разделения файлового пути в pcntl_exec(), повреждение памяти (http://bugs.php.net/69453) в phar_parse_tarfile при обработке имён файлов, начинающихся с нулевого символа, некорректное устранение (http://bugs.php.net/69418) уязвимости CVE-2006-7243.

URL: http://php.net/archive/2015.php#id2015-05-14-2
Новость: http://www.opennet.me/opennews/art.shtml?num=42237


Содержание

Сообщения в этом обсуждении
"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Critic , 15-Май-15 10:54 
Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением и добавлением уязвимостей.

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено A.Stahl , 15-Май-15 11:15 
Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с изменением уязвимостей.

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Аноним , 15-Май-15 12:51 
> Новые выпуски УЯЗВИМОСТИ 5.6.9 ...

fixed


"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено th3m3 , 15-Май-15 12:31 
Этим ещё кто-то пользуется?

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено smile , 15-Май-15 13:19 
жЫрнота...

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено A.Stahl , 15-Май-15 13:51 
Только жирнота? А худые? И вообще, как комплекция на это влияет?! :)

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено smile , 15-Май-15 14:49 
Комплекция тролля влияет на толщину троллинга. На применение PHP в веб-разработке это никак не влияет.

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Аноним , 15-Май-15 18:48 
83% всего интернета

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено th3m3 , 15-Май-15 21:36 
Надо обновлять сайты до современных архитектур.

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Аноним , 15-Май-15 22:22 
Обнови и мне, только денег не обещаю!

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено YetAnotherOnanym , 16-Май-15 12:12 
Проще ломануть.

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено YetAnotherOnanym , 16-Май-15 15:11 
Странно, а куда делись оставшиеся 12%?

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Аноним , 16-Май-15 17:14 
В Душегубке отдыхают.

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Аноним , 15-Май-15 12:45 
Suhosin + Протекторы для продвинутых

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено bav , 15-Май-15 16:08 
> Suhosin + Протекторы для продвинутых

Припарки + Гомеопатия для двинутых.


"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Alex , 15-Май-15 17:39 
А mpm_itk или FPM вместе с cgroups/selinux ну никак?

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено Есюки , 16-Май-15 07:56 
Каждый пыхер мечтает выучить нормальный язык.

"Новые выпуски PHP 5.6.9, 5.5.25 и 5.4.41 с устранением уязви..."
Отправлено charon , 21-Май-15 15:21 
здорово. Я обновил до 5.6.9 несколько дней назад, и у меня упал Ларавель 4. Говорят, Вордпресс тоже может упасть. Пришлось откатывать