<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html</link>
    <description>Опубликованы (http://php.net/index.php) корректирующие выпуски языка программирования PHP 7.0.5, 5.6.20 и 5.5.34, в которых внесено более около 30 изменений (http://php.net/ChangeLog-7.php#7.0.5), в том числе устранено несколько уязвимостей: &lt;br&gt;&lt;br&gt;-  выход за границы буфера в функциях php_url_decode и php_raw_url_encode, -  целочисленное переполнение в  функции zend_mm_alloc_heap, -  переполнение буфера в функции finfo_open (модуль Fileinfo),-  некорректная работа с памятью  в модуле Phar при обработке имён файлов с нулевым символом (&amp;#92;0), -  разыменование нулевого указателя в zend_hash_str_find_bucket (модуль Session), -  уязвимость форматирования строки в модуле SNMP&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Возможно исправлены и некоторые другие проблемы с безопасностью, так как уязвимости явно не отмечены в публикуемом списке изменений, сказано только, что они есть. &lt;br&gt;&lt;br&gt;URL: http://php.net/index.php&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44158&lt;br&gt;</description>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#14</link>
    <pubDate>Fri, 01 Apr 2016 16:24:10 GMT</pubDate>
    <description>Чо ты перед свиньями бисер... Полнота по Тюрингу - достаточное условие существования ЯП. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#13</link>
    <pubDate>Fri, 01 Apr 2016 14:55:03 GMT</pubDate>
    <description>чтобы утилизиоровать неосиляторов, потребовалось к php создать ещё и форумы, где обсуждаются его обновления.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#12</link>
    <pubDate>Fri, 01 Apr 2016 14:53:18 GMT</pubDate>
    <description>ага. а вот если &quot;эйяфьятлайокудль&quot; на русском произносить неудобно, значит, язык плохой и Ожегов - одна большая ошибка?&lt;br&gt;&lt;br&gt;echo 0x0+2; даёт 2;&lt;br&gt;08 - некорректная запись, потому что в восьмеричной системе допустимы цифры 0..7;&lt;br&gt;кто и где инкрементит/декрементит null? если такое бывает, то вопрос: а нет ли в программе ошибок?&lt;br&gt;и зачем поддерживать корректное выполнение заведомо бессмысленного кода, такого как ++null или 08?&lt;br&gt;&lt;br&gt;про ссылку: &quot;use perl&quot; вам говорит о чём-нибудь? а год 2007&apos;ой?&lt;br&gt;&lt;br&gt;множество вещей на php написано, множество пишется, и прекрасно работает (кроме того, что создаётся некомпетентными работниками или для неадекватных заказчиков).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (_)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#11</link>
    <pubDate>Fri, 01 Apr 2016 14:08:43 GMT</pubDate>
    <description>&amp;gt;мы вас ждали. как же пост про php может обойтись без неосиляторов?&lt;br&gt;&lt;br&gt;мы вас ждали, как же php может обойтись без неосиляторов?&lt;br&gt;Поправил, не благодари!&lt;br&gt;Никак не может, он и сделан был для того чтобы неосиляторов утилизировать. Они созданны друг для друга! :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#10</link>
    <pubDate>Fri, 01 Apr 2016 13:46:51 GMT</pubDate>
    <description>норм&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (rshadow)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#9</link>
    <pubDate>Fri, 01 Apr 2016 12:57:18 GMT</pubDate>
    <description>&amp;gt; обойтись без неосиляторов&lt;br&gt;&lt;br&gt;Шутка про неосиляторов &quot;языка для домохозяек&quot; тоже хороша.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (Нимано)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#8</link>
    <pubDate>Fri, 01 Apr 2016 12:25:36 GMT</pubDate>
    <description>&amp;gt;  &quot;этот язык пишет &lt;br&gt;&amp;gt; программы с ошибками, не давая спокойно жить их честным авторам&quot;.&lt;br&gt;&lt;br&gt;А что, 0x0+2 в PHP уже разве не 4? А 08 уже не 0? А ++NULL уже не 1, тогда как --NULL==NULL? &lt;br&gt;А в интерпретаторе уже починили гениальный фикс:&lt;br&gt;&#091;code&#093;&lt;br&gt;int size;&lt;br&gt;&lt;br&gt;size = EXPR;&lt;br&gt;&lt;br&gt;if (&#091;b&#093;size &amp;gt; INT_MAX&#091;/b&#093; &amp;#124;&amp;#124; size &amp;lt;= 0) &#123;&lt;br&gt;    return NULL;&lt;br&gt;&#125;&lt;br&gt;&#091;/code&#093;&lt;br&gt;http://use.perl.org/use.perl.org/_Aristotle/journal/33448.html&lt;br&gt;o_O&lt;br&gt;&lt;br&gt;Тогда ладно, поздравляю с обновлением! )&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#7</link>
    <pubDate>Fri, 01 Apr 2016 11:55:05 GMT</pubDate>
    <description>мы вас ждали. как же пост про php может обойтись без неосиляторов?&lt;br&gt;добавьте ещё про &quot;php и есть уязвимость&quot; и про &quot;этот язык пишет программы с ошибками, не давая спокойно жить их честным авторам&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.34, 5.6.20 и 7.0.5 с устранением уязвимос... (Алексей)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/107387.html#6</link>
    <pubDate>Fri, 01 Apr 2016 11:45:37 GMT</pubDate>
    <description>&amp;gt; Возможно исправлены и некоторые другие проблемы с безопасностью, так как уязвимости явно не отмечены в публикуемом списке изменений, сказано только, что они есть.&lt;br&gt;&lt;br&gt;Возможно исправлены, а возможно не исправлены и добавлены новые.&lt;br&gt;&lt;br&gt;Забавный отчет об изменениях, чем-то это видео напомнил.&lt;br&gt;https://www.youtube.com/watch?v=SwmkPcrXzXo&lt;br&gt;</description>
</item>

</channel>
</rss>
