Вышла долгожданная обновленная версия PHP 4.4.3 (http://www.php.net/release_4_4_3.php), в которой исправлено 18 ошибок связанных со стабильностью работы и ряд ошибок имеющих отношение к безопасности, таких как обход ограничений safe_mode через error_log() (http://secunia.com/advisories/20818/) и функции расширения cURL (http://secunia.com/advisories/20337/), переполнение буфера в wordwrap() (http://secunia.com/advisories/19803/), tempnam() и create_named_pipe().Кроме того, исправлено две новых проблемы, информация о которых была опубликована (http://secunia.com/advisories/21328/) несколько дней назад: ошибка проверки валидности параметров offset/length в функции substr_compare() и возможность атаки через подстановку некорректных значений в именах сессий.
Также можно отметить обновление включенной в состав PHP библиотеки PCRE до версии 6.6.
URL: http://www.php.net/release_4_4_3.php
Новость: http://www.opennet.me/opennews/art.shtml?num=8026