URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 59028
[ Назад ]

Исходное сообщение
"Вышел релиз PHP 5.2.11 с исправлением 4 уязвимостей"

Отправлено opennews , 19-Сен-09 13:18 
Доступно (http://www.php.net/releases/5_2_11.php) обновление PHP 5.2.11 (http://www.php.net/) с исправлением 75 ошибок и устранением четырех уязвимостей.


Исправления, связанные с безопасностью:


-  Исправлена ошибка в функции php_openssl_apply_verification_policy, дающая возможность подтвердить валидность некорректного сертификата;
-  Устранена проблема с отсутствием проверки корректности передаваемого через функцию  imagecolortransparent() цветового индекса;
-  Добавлены дополнительные проверки в код обработки EXIF полей в изображениях;
-  Устранена ошибка, приводящая к краху при передаче некорректного режима в функцию popen;


Некоторые из важных исправлений:

-  Устранено регрессивное изменение в модуле cURL, мешающее сбросу буфера при выводе результатов через файловый дескриптор;
-  Ряд исправлений в правилах проверки корректности email адреса (FILTER_VALIDATE_EMAIL);
-  Функция wordwrap() некорректно обрабатывала строку, обрывая ее по символу конца строки;
...

URL: http://www.php.net/releases/5_2_11.php
Новость: http://www.opennet.me/opennews/art.shtml?num=23469


Содержание

Сообщения в этом обсуждении
"Вышел релиз PHP 5.2.11 с исправлением 4 уязвимостей"
Отправлено ameoba32 , 19-Сен-09 13:18 
Чесно говоря мне обидно за такой по$^%@зм. Вот пример бага который висит уже 3 года
http://bugs.php.net/bug.php?id=37899

а мне это функция нужна, используется в коммерческом приложении. Даже патч есть. Приходится вести свою сборку php для заказчиков.

Еще баг, в php 5.3 поломали gettext. В 5.2 работает в 5.2 НЕТ.(win32).
баг есть
http://bugs.php.net/bug.php?id=49349

и как обычно пох. даже камментов нет.


"Вышел релиз PHP 5.2.11 с исправлением 4 уязвимостей"
Отправлено Karsonito , 19-Сен-09 15:53 
Еще одна запущенная патология: http://bugs.php.net/bug.php?id=48153
С регулярными выражениями у них всегда были проблемы