The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление PHP 5.5.30 и 5.6.14 с устранением уязвимостей

02.10.2015 18:22

Доступны корректирующие выпуски языка программирования PHP 5.6.14 и 5.5.30, в которых внесено 15 изменений, в том числе устранено две уязвимости в расширении Phar, которые могут привести к разыменованию нулевого указателя. Для ветки PHP 5.4.x обновление не выпущено в силу прекращения времени её поддержки. Из исправлений можно отметить обеспечение совместимости встроенного скрипта libtool.m4 с FreeBSD 10 при сборке расширений.

  1. Главная ссылка к новости (http://php.net/index.php#id201...)
  2. OpenNews: Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязвимостей
  3. OpenNews: Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязвимостей
  4. OpenNews: Выпуски PHP 5.6.11, 5.5.27 и 5.4.43 с устранением уязвимостей. Бета-версия PHP 7.0.0
  5. OpenNews: Начало альфа-тестирования PHP 7. Новые выпуски PHP 5 с устранением уязвимостей
  6. OpenNews: Языку PHP исполнилось 20 лет
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/43078-php
Ключевые слова: php
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (40) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 19:40, 02/10/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –12 +/
    Я понимаю что есть работающие проекты, но вот вопрос: неужели кто-то в здравом уме сегодня будет начинать новые проекты на PHP ?
     
     
  • 2.3, Аноним (-), 19:54, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А что не так?
     
     
  • 3.9, Аноним (-), 20:12, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • –3 +/
    PHP
     
     
  • 4.10, asavah (ok), 20:56, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +6 +/
    и на чём благородный дон изволит писать вэбню?
    perl, VB.NET, C# ?
     
     
  • 5.15, Аноним (-), 21:38, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • –7 +/
    .net ASP
     
     
  • 6.22, Аноним (-), 03:22, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Насколько мне известно (с поправкой на то что я в сортах [censored] не разбираюсь) ASP еще хуже чем PHP. Кроме того, это еще и проприетарное [censored].
     
     
  • 7.23, Трололо (?), 05:31, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Кроме того, это еще и проприетарное [censored].

    В Этом вся суть милы ты мой)))

     
  • 7.27, анином (?), 15:25, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Серверные теги ASP.NET доставляют, по сути - альтернативный HTML.
     
  • 5.29, Аноним (-), 16:05, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну, если для макак то Python, NodeJS, всё лучше кривого PHP. Для чего-то более серьёзного Java EE, Spring, Vertx.io, Scala + Play.
     
     
  • 6.45, Doctorrr (ok), 16:53, 16/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    всем просто промыли мозги,
    самый большой недостаток РНР -- их маркетинг и реклама.

    В остальном отличный, удобный, а с последних версий ещё и быстрый язык.

     
  • 2.4, Anonim (??), 19:59, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я тебе скажу есть такие, кто на питоне, который рядом с php не стоял, начинает новые проекты
     
     
  • 3.7, Аноним (-), 20:09, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Питон - да, это тоже ужасно но провести сравнение мне будет сложно (в сортах [censored] не разбираюсь).
     
  • 2.5, Аноним (-), 20:02, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Почему нет? Много фреймворков, много программистов...
    Что взамен предлагаете?
     
     
  • 3.20, Аноним (-), 02:46, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Кто-то из модераторов не поддержал мою идею отправить PHP'шников на поле работать. От столь сильного баттхерта модератор удалил сообщение в ту же секунду как увидел его :)
     

  • 1.2, Boboms (ok), 19:47, 02/10/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что не так с РНР?
     
     
  • 2.6, Аноним (-), 20:05, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > А что не так с РНР?

    PHP

     
     
  • 3.34, Нанобот (ok), 19:33, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >> А что не так с РНР?
    > PHP

    иными словами, по существу ответить нечего. не удивительно.

     
     
  • 4.39, Аноним (-), 11:37, 04/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > иными словами, по существу ответить нечего. не удивительно.

    Правильно и иными словами имелось ввиду что в PHP все плохо.

     
     
  • 5.40, Аноним (-), 14:41, 04/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Но работает
     
  • 2.11, Аноним (-), 20:59, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Это не C++, все забыли про него, но просто из-за того, что по сравнению с ним все выше упомянутое **** даже в подметки не годится ему.
     
     
  • 3.44, fleonis (ok), 09:03, 07/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    я уже несколько лет пишу сайты на c++. очень доволен, использую cppcms (это не cms, это фреймворк).

    сейчас пилю свою cms на нем (на c++ в смысле, не на cppcms) :) она уже кстати работает, думаю до следующего года опробовать её на реальном проекте :)

     

  • 1.12, Fantomas (??), 21:21, 02/10/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    На Центоси №7 пхп 5.4 :

    [user@tcsoft ~]$ rpm -qa | grep -i php
    php-common-5.4.16-36.el7_1.x86_64
    php-5.4.16-36.el7_1.x86_64
    php-gd-5.4.16-36.el7_1.x86_64
    php-pdo-5.4.16-36.el7_1.x86_64
    php-cli-5.4.16-36.el7_1.x86_64
    php-mbstring-5.4.16-36.el7_1.x86_64
    php-xml-5.4.16-36.el7_1.x86_64
    php-mysql-5.4.16-36.el7_1.x86_64

    И что теперь, убиться головой апстену?
    На Шапках наверное тоже так )))
    Ставить Федорино горе?

     
     
  • 2.16, Аноним (-), 21:38, 02/10/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >[оверквотинг удален]
    > php-5.4.16-36.el7_1.x86_64
    > php-gd-5.4.16-36.el7_1.x86_64
    > php-pdo-5.4.16-36.el7_1.x86_64
    > php-cli-5.4.16-36.el7_1.x86_64
    > php-mbstring-5.4.16-36.el7_1.x86_64
    > php-xml-5.4.16-36.el7_1.x86_64
    > php-mysql-5.4.16-36.el7_1.x86_64
    > И что теперь, убиться головой апстену?
    > На Шапках наверное тоже так )))
    > Ставить Федорино горе?

    FreeBSD

     
     
  • 3.19, legal (?), 00:25, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    >> php-gd-5.4.16-36.el7_1.x86_64
    >> php-pdo-5.4.16-36.el7_1.x86_64
    >> php-cli-5.4.16-36.el7_1.x86_64
    >> php-mbstring-5.4.16-36.el7_1.x86_64
    >> php-xml-5.4.16-36.el7_1.x86_64
    >> php-mysql-5.4.16-36.el7_1.x86_64
    >> И что теперь, убиться головой апстену?
    >> На Шапках наверное тоже так )))
    >> Ставить Федорино горе?
    > FreeBSD

    freebsd это не единственное решение, которое поможет перейти на обновленную версию php. Впрочем, смотря как зудит религия...

     
  • 2.18, legal (?), 00:22, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    > php-5.4.16-36.el7_1.x86_64
    > php-gd-5.4.16-36.el7_1.x86_64
    > php-pdo-5.4.16-36.el7_1.x86_64
    > php-cli-5.4.16-36.el7_1.x86_64
    > php-mbstring-5.4.16-36.el7_1.x86_64
    > php-xml-5.4.16-36.el7_1.x86_64
    > php-mysql-5.4.16-36.el7_1.x86_64
    > И что теперь, убиться головой апстену?
    > На Шапках наверное тоже так )))
    > Ставить Федорино горе?

    если это единственный вариант кроме гугла, то да - убиться. Альтернатива для RH/Centos 5/6/7 - https://iuscommunity.org/pages/Repos.html

     
  • 2.21, privation (?), 03:10, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    man use flags
     
  • 2.24, Ильиновичев (?), 06:55, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Так rhel бэкпортируют патчи, закрывают дыры, а версию не меняют, только цифирку в конце. Не надо бояться) Следите за их ченджлогами )
     
     
  • 3.31, Аноним (-), 16:21, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Так rhel бэкпортируют патчи, закрывают дыры, а версию не меняют, только цифирку
    > в конце. Не надо бояться) Следите за их ченджлогами )

    +1

     
  • 2.26, Alex (??), 10:46, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Use rpmbuild, Luke.
     
  • 2.28, анином (?), 15:27, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    подключить репозиторий REMI
     
  • 2.32, Нанобот (ok), 19:29, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    вообще-то работники redhat даже зарплату получают за бекпортирование исправлений
     
  • 2.35, РОСА (ok), 20:47, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    У ROSA FRESH в репах PHP 5.5.29
     
  • 2.38, neon1ks (ok), 23:32, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем трогать, когда все хорошо работает?
    Есть Debian 8 :)
     

  • 1.13, Fantomas (??), 21:23, 02/10/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    типа 10 лет это чудо плддерживается )))))
     
  • 1.25, Ильиновичев (?), 06:57, 03/10/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Самый лучший репозиторий с новым пыхом для центоси - это epel
     
     
  • 2.30, Аноним (-), 16:20, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Наверное все же REMI =) в EPEL нет PHP
     
     
  • 3.33, Нанобот (ok), 19:31, 03/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Наверное все же REMI =) в EPEL нет PHP

    может это был такой хитрозакрученый троллинг? типа лучший репозитарий для пхп - тот, в котором нет пхп

     

  • 1.41, Классический Анонимус (?), 09:29, 05/10/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Господа, можете просветить по поводу safe mode? Везде написано, что оно фигня и "не нужно". Но есть ли какие примеры его ненужности? Т.е. например как заэскейпитсья из включенного safe mode? Если никак, то обвинения странные, не находите?
     
     
  • 2.42, йцу (?), 10:53, 05/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Ваш вопрос немного "устарел". Последняя актуальная сейчас версия - 5.5, а safe_mode был объявлен deprecated в 5.3 и выпилен в 5.4.
     
     
  • 3.43, Классический Анонимус (?), 11:09, 05/10/2015 [^] [^^] [^^^] [ответить]  
  • +/
    В CentOS6 safemode есть, в CentOS7 safemode нет.

    Ещё несколько лет можно ставить и то и другое, так что вопрос вполне актуален.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру