The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Внеплановые обновления PHP 5.4.4 и 5.3.14 с устранением уязвимостей

14.06.2012 22:53

Представлены внеплановые обновления PHP 5.4.4 и 5.3.14, в которых устранено две уязвимости и исправлено более 30 ошибок, влияющих на стабильность. Кроме того, возможность использования потоков php://fd теперь ограничена и доступна только для CLI SAPI. Исправленные уязвимости связаны с выходом за границы буфера в расширении phar и проблемой в реализации алгоритма DES в функции crypt (при формировании хэша символ 0x80 и все идущие за ним символы игнорировались).

  1. Главная ссылка к новости (http://www.php.net/archive/201...)
  2. OpenNews: Автор md5crypt подчеркнул небезопасность данного алгоритма и призвал перейти на более стойкие методы хэширования паролей
  3. OpenNews: Во FreeBSD устранена уязвимость в libcrypt
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/34106-php
Ключевые слова: php
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 23:06, 14/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вы всё ещё жрёте кактусы? Тогда у нас для вас новая версия, в которой иголки ещё длиннее и прочнее.
     
     
  • 2.2, Аноним (-), 23:45, 14/06/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А бывают гладкие кактусы?
     
     
  • 3.10, Аноним (-), 07:06, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Да.
     
  • 2.3, Егор (??), 23:47, 14/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    К чему такой сарказм?
     
     
  • 3.4, Аноним (-), 00:48, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • –3 +/
    действительно. Убогих жалеть нужно, не всем в жизни повезло...
     
     
  • 4.16, DIO (?), 11:53, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +5 +/
    вот очень забавно смотрятся анонимы рассуждающие о чьем-то вЯличии и чьем-то убожестве.
    у меня собственно два вопроса конкретно к вам :
    1. что великого сделали вы с использованием неПХП
    2. где ваши острова, яхты, гаремы? (что-то никто из присутствующих не наблюдает оных)

    а флейм студента начитавшегося "громких" заявлений на студенческих форумах уже утомил.
    вы про некрутость расскажите бизнесу - тому же фейсбуку, да чего там... возьмем поменьше - хотябы Magento-создателям или форумным двиглам. В конце концов сядьте и напишите хотябы аналогичный форум хотябы PhpBB, магазинчик хотябы уровня престашопа на питон/жаба/руби и выложите оный, вот тогда и можно адекватно воспринимать критику анонимов, а пока бизнес использует пых и на нем зарабатывает и очень даже неплохо.

     
     
  • 5.21, Алексей (??), 00:26, 16/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В любом случае хорошо, что у веб-разработчика есть возможность выбирать язык из набора имеющихся. Если бы отсутствовала альтернатива Php, было бы уже не так хорошо ;)
     
     
  • 6.25, DIO (?), 19:59, 16/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    заметьте я не говорил о том, что другие языки фуфло или не нужны, кроме того сам использую далеко не один язык при разработке, один из основных (больше половины) - да пхп. Но никто не говорит, что он идеален или догма!
     
  • 3.5, Аноним (-), 01:47, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Егор, тема уже сто раз пережёвывалась. PHP сделал какой-то чувак на коленке за выходные. Что можно ожидать от него? И да ниже по ссыслке всё детально расписано.

    http://me.veekun.com/blog/2012/04/09/php-a-fractal-of-bad-design/

     
     
  • 4.11, AlexAT (ok), 07:29, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Facebook смотрит на тебя, как на... ну ты понял.
     
     
  • 5.12, б.б. (?), 08:44, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Им некогда, они php переписывают...
     
  • 5.18, Аноним (-), 20:58, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Кстате да :) Чтобы этот ваш пхп хоть как-то работал, старина Марк пилит свою виртуальную машинус блэкджэком и шлюхами.
     
     
  • 6.23, AlexAT (ok), 09:36, 16/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Кстате да :) Чтобы этот ваш пхп хоть как-то работал, старина Марк
    > пилит свою виртуальную машинус блэкджэком и шлюхами.

    Чего да-то? Толстый аноним никогда не видел PHP. Оно и так вполне себе работает, а вот для того, чтобы оно работало в условиях очень жестких нагрузок - hphp и пилится.

     
  • 4.15, Andrey Mitrofanov (?), 09:19, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +5 +/
    >сделал какой-то чувак на коленке  за выходные. Что можно ожидать от него? И да ниже по
    > ссыслке всё детально расписано.

    А чего можно ожидать от языка, сделанного в застенках корпорации бандой проф.программеров с дипломами? Каждый месяц: Java исправлено неназванное (иногда они их считают, да-да) число уязвимостей, могущих приводить к $названному_списку_пробоев через нераскрытые уязвимости.

    > /php-a-fractal-of-bad-design/

    А... у корпорации не "фрактал", да.

     
  • 4.22, Аноним (-), 02:12, 16/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    было бы очень хорошо если бы этого гова вообще не было, а были только альтернативы
     
     
  • 5.24, AlexAT (ok), 09:52, 16/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > было бы очень хорошо если бы этого гова вообще не было, а
    > были только альтернативы

    Ваше мнение тут не актуально. Не нравится - не юзайте, делов-то :)

     
  • 3.7, Аноним (-), 02:58, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ниже по ссылке ещё много всякого интересного для любителей кактусов и для тех кто любит поржать над любителями кактусов :)

    http://phpsadness.com/

     
  • 2.17, konfuji (ok), 12:15, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А где иголки? В новости говорится об исправлении уязвимости. И все.
    p.s.
    Если у вас есть идеальный(NB!) инструмент для замены php, поделитесь.
     
     
  • 3.19, Аноним (-), 21:03, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Иголки как всегда в коде исправлений. Вот например как быдлокодеры с пхп фиксят переполнение буфера :) http://use.perl.org/use.perl.org/_Aristotle/journal/33448.html
     

  • 1.6, Аноним (-), 01:53, 15/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если все будет очень плохо, то кто нить форкнит проект и сделает его чище. Как это сделали eglibc или rpm 5
     
     
  • 2.9, б.б. (?), 06:20, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Некоторые до сих пор на 5.2 сидят, потому в других ветках "не работает".
     
  • 2.14, terr0rist (ok), 09:15, 15/06/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Надо не "проект сделать чище", а мир сделать чище от таких "проектов".
     

  • 1.8, б.б. (?), 06:19, 15/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Уязвимости в PHP делятся на плановые и внеплановые? :)

    Какой тогда план на ветку 5.4?

     
  • 1.13, centosuser (ok), 09:10, 15/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    они ничего не перепутали? в Changelog написано что версия вышла 06-June-2012
     
  • 1.28, Аноним (-), 11:47, 19/06/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    впервые вижу такое кол-во девственников в одном месте )))
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру