<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Около 74&amp;#037; установок PHP содержат проблемы с безопасностью</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html</link>
    <description>Энтони Феррара (Anthony Ferrara), работающий в Google, проанализировал (http://blog.ircmaxell.com/2014/12/php-install-statistics.html) версии PHP на публично доступных серверах и пришёл к выводу, что безопасными являются лишь 25.94&#037; установок, в которых используются свежие и поддерживаемые пакеты с PHP, в то время как в 74.06&#037; случаев используются устаревшие версии, которые могут содержать уязвимости.  &lt;br&gt;&lt;br&gt;&lt;br&gt;Отмечается, что полученные показатели являются оптимистичными, в то время как реально процент уязвимых систем может быть больше из-за того, что к безопасным отнесены не только актуальные выпуски 5.6.4,  5.5.20 и 5.4.36, но и все установки PHP, работающие в дистрибутивах Linux, не прекративших выпуск обновлений. Например, выпуск PHP 5.3.3 признан безопасным, так как он используется в пакетах CentOS 6.6 и Debian 6, для которых ещё выпускаются обновления. При этом не учитываются ситуации, когда обновления пакета могут быть не установлены или PHP собран из исходных текстов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Интересно, что для других </description>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#34</link>
    <pubDate>Thu, 08 Jan 2015 11:57:15 GMT</pubDate>
    <description>&amp;gt; Интересно, что для других языков программирования, CMS и серверных приложений статистика выглядит намного лучше, например, безопасными признаны 82.27&#037; установок Perl, 77.59&#037; - Python, 64.48&#037; - Nginx, 61.96&#037; - Apache, 60.45&#037; - WordPress, 45.23&#037; - Drupal. &lt;br&gt;&lt;br&gt;Nginx и Apache - не являются языками программирования!&lt;br&gt;WordPress и Drupal - являются CMS, и написаны на РНР!&lt;br&gt;&lt;br&gt;Новость похожа на вброс информации от &quot;Троля&quot;&lt;br&gt;С незапамятных времен известно, что в РНР периодически находят уязвимости, которые затем исправляют. А вот что ВСЕ! хостинг-центры используют принципиально уязвимые сервисы - это КОНСТАНТА и уже несколько лет!&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (XoRe)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#33</link>
    <pubDate>Mon, 05 Jan 2015 18:07:01 GMT</pubDate>
    <description>Давно хотел перейти с php на drupal.&lt;br&gt;Заодно уйду с nginx и apache.&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (Другой аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#32</link>
    <pubDate>Sun, 04 Jan 2015 20:55:30 GMT</pubDate>
    <description>Аноним, ты идиот. HTML и иже с ним - языки разметки, а не программирования.&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (CSRedRat)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#31</link>
    <pubDate>Sun, 04 Jan 2015 11:52:05 GMT</pubDate>
    <description>Drupal меньше 50&#037; и меньше Wordpress - теперь-то всё понятно и на своих местах.&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (sergey_klay)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#30</link>
    <pubDate>Fri, 02 Jan 2015 05:00:19 GMT</pubDate>
    <description>Это всё говорит только об одном &amp;#8212; чаще обновляйтесь&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#29</link>
    <pubDate>Fri, 02 Jan 2015 01:37:32 GMT</pubDate>
    <description>* Protects the internal memory manager against bufferoverflows with Canary and SafeUnlink Protection&lt;br&gt;* Protects Destructors of Zend Hashtables&lt;br&gt;* Protects Destructors of Zend Linked-Lists&lt;br&gt;* Protects the PHP core and extensions against format string vulnerabilities&lt;br&gt;* Protects against errors in certain libc realpath() implementations&lt;br&gt;* Protection Simulation mode :!:&lt;br&gt;* Adds the functions sha256() and sha256_file() to the PHP core&lt;br&gt;* Adds support for CRYPT_BLOWFISH to crypt() on all platforms&lt;br&gt;* Transparent protection of open phpinfo() pages&lt;br&gt;* EXPERIMENTAL SQL database user protection&lt;br&gt;etc..&lt;br&gt;&lt;br&gt;http://www.suhosin.org/stories/feature-list.html&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#27</link>
    <pubDate>Thu, 01 Jan 2015 19:34:37 GMT</pubDate>
    <description>Ну конфиг nginx вполне себе язык программирования - правда декларативный. Туда ходи сюда не ходи. Вообще не важно что везде где есть варианты и это в виде текста PHP, HTML, JS, XAML,SQL это языки программирования только программы там специфичные. Для &quot;различных&quot; компиляторов.&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#26</link>
    <pubDate>Thu, 01 Jan 2015 17:54:04 GMT</pubDate>
    <description>&amp;gt; 100&#037; ложь.&lt;br&gt;&amp;gt; Куча дистров имеют &quot;старые&quot; &quot;небезопасные&quot; версии PHP, которые пропатчены на предмет уязвимостей. &lt;br&gt;&lt;br&gt;Специально для таких как вы в новости пример разжеван &quot;....в которых используются свежие и _поддерживаемые_ пакеты с PHP ...... к безопасным отнесены не только актуальные выпуски 5.6.4, 5.5.20 и 5.4.36, но и все версии PHP, поставляемые в дистрибутивах Linux, не прекративших выпуск обновлений. Например, выпуск PHP 5.3.3 признан безопасным, так как он используется в пакетах CentOS 6.6 и Debian 6, для которых ещё выпускаются обновления.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Около 74&#037; установок PHP содержат проблемы с безопасностью (True GN)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/101044.html#25</link>
    <pubDate>Thu, 01 Jan 2015 16:12:10 GMT</pubDate>
    <description>&amp;gt; &quot;в общем&quot;, ёпта&lt;br&gt;&lt;br&gt;&amp;#171;В общем&amp;#187;, ёпта.&lt;br&gt;</description>
</item>

</channel>
</rss>
