The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление PHP 5.5.21 с устранением уязвимостей "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление PHP 5.5.21 с устранением уязвимостей "  +/
Сообщение от opennews on 22-Янв-15, 23:51 
Доступен (http://php.net/index.php#id2015-01-22-1) корректирующий выпуск языка программирования PHP 5.5.21, в котором устранены три уязвимости и исправлено 30 ошибок (http://php.net/ChangeLog-5.php#5.5.21).

-  Уязвимость CVE-2015-0231 (https://bugs.php.net/bug.php?id=68710) продолжает серию (http://www.opennet.me/opennews/art.shtml?num=41306) проблем (http://www.opennet.me/opennews/art.shtml?num=40854) в функции unserialize() и вызвана обращением к области памяти после её освобождения, что потенциально может привести к организации выполнения кода при обработке определённым образом сериализированных данных. -  Уязвимость CVE-2014-9427 (https://bugs.php.net/bug.php?id=68618) может привести к краху cgi-сборки php из-за инициирования чтения данных из области вне буфера.
-  Проблема CVE-2015-0232 (https://bugs.php.net/bug.php?id=68799) присутствует в дополнении EXIF и может привести к краху процесса из-за освобождения блока памяти по не инициализированному указателю.


URL: http://php.net/index.php#id2015-01-22-1
Новость: http://www.opennet.me/opennews/art.shtml?num=41517

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление PHP 5.5.21 с устранением уязвимостей "  –2 +/
Сообщение от Grammar_Nazi on 22-Янв-15, 23:51 
Языка программирования кого-чего?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление PHP 5.5.21 с устранением уязвимостей "  +2 +/
Сообщение от Аноним (??) on 23-Янв-15, 01:15 
Верно: "языка программирования" - кого?-чего? - родительный падеж.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Обновление PHP 5.6.5, 5.5.21, 5.4.37 с устранением уязвимост..."  +/
Сообщение от б.б. on 24-Янв-15, 05:00 
> Уязвимость CVE-2015-0231 продолжает серию проблем в функции unserialize()

мы следим за развитием событий. stay tuned.

ждём новых увлекательных уязвимостей этой функции в следующих выпусках

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру