| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от opennews (??) on 02-Фев-12, 22:16 | ||
| В PHP обнаружена (http://thexploit.com/sec/critical-php-remote-vulnerability-i.../) одна из самых серьёзных уязвимостей за время существования данного языка. Уязвимость проявляется только в PHP 5.3.9 и позволяет удалённому злоумышленнику выполнить свой код на сервере, независимо от того какие PHP-скрипты используются. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +11 +/– |  | 
| Сообщение от Аноним (??) on 02-Фев-12, 22:16 | ||
| > Стефан указал на то, что уязвимость в PHP пришлась весьма кстати | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 6. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– |  | 
| Сообщение от Аноним (??) on 02-Фев-12, 22:32 | ||
| > Это кто такие, помимо самоделкиных (./configure && make all install)? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 16. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –7 +/– |  | 
| Сообщение от myhand (ok) on 02-Фев-12, 23:32 | ||
| > Все счастливые обладатели дистрибутивов, security team которых портировал исправление уязвиомсти из 5.3.9 в более старые версии. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 8. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Аноним (??) on 02-Фев-12, 22:38 | ||
| >Это кто такие, помимо самоделкиных (./configure && make all install)? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
|  | ||
| 13. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –6 +/– |  | 
| Сообщение от myhand (ok) on 02-Фев-12, 23:11 | ||
| Я же написал, кроме самоделкиных: ССЗБ, арчеводов и гентушников просят не беспокоиться. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
|  | ||
| 21. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 00:48 | ||
| По логике, самоделкины - как раз мейнтейнеры бинарных дистров, которые сами собирают пакеты, вместо того, чтобы оставлять это пользователям. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
|  | ||
| 61. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 14:34 | ||
| > По логике, самоделкины - как раз мейнтейнеры бинарных дистров, которые сами собирают | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
|  | ||
| 26. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– |  | 
| Сообщение от Crazy Alex (ok) on 03-Фев-12, 03:42 | ||
| Ну так самоделки на продакшн и не расчитаны, по крайней мере - с мордой торчащей во внешний мир. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
|  | ||
| 41. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– |  | 
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 11:00 | ||
| Извините, упустил нить... это Вы про PHP? Ж)))))) | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 9. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Mimo Shell on 02-Фев-12, 22:42 | ||
| А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана? Иногда неделю через после релиза, иногда - через пол-года. ну и причины исключения из Дебиана, по-моему, описаны довольно четко. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 15. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от myhand (ok) on 02-Фев-12, 23:19 | ||
| > А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 43. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 11:35 | ||
| > ну и причины исключения из Дебиана, по-моему, описаны довольно четко. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 54. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 13:20 | ||
| > Там только одна причина: «Мы не можем майнтенить PHP, не хватает сил, поэтому шлите пожалуйста свои багрепорты не нам а в апстрим». | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
|  | ||
| 59. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 13:47 | ||
| > Есть там еще одна проблема - Стефан. Было бы у него | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
|  | ||
| 63. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 14:46 | ||
| Руки у него вроде прямые. Тут больше "социальные" проблемы. Ну, переср*лся он там со всеми, понимаешь :) | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
|  | ||
| 67. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 15:22 | ||
| >Тут больше "социальные" проблемы. Ну, переср*лся он там со всеми, понимаешь :) | ||
| Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору | ||
|  | ||
| 81. "Критическая уязвимость в PHP 5.3.9, позволяющая..." | +2 +/– |  | 
| Сообщение от arisu (ok) on 03-Фев-12, 20:21 | ||
| > Есть там еще одна проблема — Стефан. Было бы у него | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 20. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– |  | 
| Сообщение от noname (??) on 03-Фев-12, 00:26 | ||
| Только обновился и тут такое. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 00:57 | ||
| > Та же самая ситуация наблюдается в Red Hat Enterprise Linux 5 и 6, а также в Fedora Linux. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –2 +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 02:10 | ||
| А в Debian - как минимум из-за suhosin. Плюс, выпущено обновление - в отличие от. | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от playnet (ok) on 03-Фев-12, 03:09 | ||
| > А в Debian - как минимум из-за suhosin. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 25. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 03:19 | ||
| > ...который успено выпилен, не? | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
|  | ||
| 30. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от ghj on 03-Фев-12, 06:51 | ||
| В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403 | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 73. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 18:02 | ||
| > В Debian вчера ещё обновление свалилось: http://www.debian.org/security/2012/dsa-2403 | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
|  | ||
| 75. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:35 | ||
| >> В Debian вчера ещё обновление свалилось | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
|  | ||
| 77. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:48 | ||
| > И? Развейте же _Вашу_ мысль?? | ||
| Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору | ||
|  | ||
| 78. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:49 | ||
| >> И? Развейте же _Вашу_ мысль?? | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
|  | ||
| 57. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 13:43 | ||
| > А в Debian - как минимум из-за suhosin. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 62. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 14:45 | ||
| > Читайте новость. Suhosin не закрывает эту дыру, просто с ним нужен немного другой сплойт. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
|  | ||
| 68. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 15:33 | ||
| > Ага, совсем "немного". Фантазер. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
|  | ||
| 71. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 15:57 | ||
| > Вы таки утверждаете, что suhosin дает 100% гарантию от этой дыры? | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
|  | ||
| 74. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 18:04 | ||
| > Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все. | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
|  | ||
| 76. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 18:46 | ||
| >> Вот только у редхата обновлены все поддерживаемые версии, а у дебиана - далеко не все. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
|  | ||
| 79. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 19:08 | ||
| > +++Они опять убили Ленни, сволочи! | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
|  | ||
| 80. "Критическая уязвимость в" | +/– |  | 
| Сообщение от Andrey Mitrofanov on 03-Фев-12, 20:06 | ||
| > Не кормите троллей. Обновление для oldstable было доступно еще утром. | ||
| Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору | ||
|  | ||
| 83. "Критическая уязвимость в" | +/– |  | 
| Сообщение от myhand (ok) on 03-Фев-12, 21:39 | ||
| >> Не кормите троллей. Обновление для oldstable было доступно еще утром. | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 28. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 06:26 | ||
| Это как с полковником кольтом. Вот раньше были сишники, удел которых был писать серьёзные софты, в том числе всякие сетевые. И был бейсик с паскалем, где ютились начинающие софтописатели и те, кто по какойто причине остановился в прогрессе. Любой сишник мог всегда опустить вторых. И вот появился PHP c JAVA и уровнял всех в правах. Теперь мало кто пишет софт для сети на сях, зато даже начинающий школьник может начать писАть на PHP и JAVA. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 33. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 09:08 | ||
| >Теперь мало кто пишет софт для сети на сях, зато даже начинающий школьник может начать писАть на PHP и JAVA. | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
|  | ||
| 90. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от AdVv  (ok) on 06-Фев-12, 23:02 | ||
| > Это как с полковником кольтом. Вот раньше были сишники, удел которых был | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 29. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 06:32 | ||
| PHP - самый популярный язык в вебе. Он по-своему ужасен и не логичен, имеет постоянные проблемы и критические уязвимости, но сайтостроители хавают. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 38. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +6 +/– |  | 
| Сообщение от SubGun (ok) on 03-Фев-12, 10:37 | ||
| Что ж, за ушлый вы народ, | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 51. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +1 +/– |  | 
| Сообщение от Maris on 03-Фев-12, 12:26 | ||
| Приравнивать популярность PHP со стороны пиара и маркетинга к Windows не совсем корректно. За масштабами пиара и маркетинга, а также усилиями Microsoft по внедрению своего OS в notebooks и учебные заведения (бесплатные лицензии), стоят миллионы а может и миллиарды. Популярность PHP по таким критериям никак несравнима с популярностью windows. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 89. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | –1 +/– |  | 
| Сообщение от AdVv  (ok) on 06-Фев-12, 22:47 | ||
| > Приравнивать популярность PHP со стороны пиара и маркетинга к Windows не совсем | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 32. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..." | +2 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 08:55 | ||
| Еще одно доказательство старой истины- программирование это процесс устранения одних ошибок и добавление других. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 47. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 11:45 | ||
| МНЕ КАЖЕТСЯ, что я нашёл ещё одну уязвимость в PHP-5. (Fedora 16+SELinux. php-код вешает MySQL-сервер из PHP, перестают работать все виртуалхосты, зависимые от MySQL) Я не слишком разбираюсь в этом и не уверенн, что это баг (может быть я попытался сделать неправильное действие), но всё-же на всякий случай наверное стоило-бы сообщить разработчикам. Скажите пожалуйста куда обратиться с предполагаемым багом. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 50. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 12:10 | ||
| если не слишком разбираешься, то и не нужно писать. возможно, об ошибку уже знаю, поищи на англоязычном багтрекере. прочитай английский howto как правильно сообщать об ошибках. и только если будешь все готов сделать правильно, то пиши. в федора ошибок в любом случае немеряно. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
|  | ||
| 85. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Michael Shigorin  (ok) on 04-Фев-12, 19:57 | ||
| > Скажите пожалуйста куда обратиться с предполагаемым багом. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 49. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 12:08 | ||
| в каких дистрибутивах используется уязвимая версия php? что-то мне кажется не так много их. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 52. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 12:37 | ||
| > в каких дистрибутивах используется уязвимая версия php? что-то мне кажется не так | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 55. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | –1 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 13:39 | ||
| Дебиановцы, как всегда, отличаются прекрасным качеством поддержки: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 56. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +1 +/– |  | 
| Сообщение от Аноним (??) on 03-Фев-12, 13:40 | ||
| Народ, скажите пожалуйста, как сильно отстает remi репозиторий от выпуска самых последних апдейтов php? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 66. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от ILYA INDIGO (ok) on 03-Фев-12, 15:21 | ||
| Ожидал ещё вчера релиза 5.4.0, а тут на тебе... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 84. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Анонист on 04-Фев-12, 00:49 | ||
| на фре не запашет там есть фаршировка рандумизации адресации | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 86. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +1 +/– |  | 
| Сообщение от Аноним (??) on 05-Фев-12, 23:05 | ||
| в Fedora 16 до сих пор не обновили. Уже три дня прошло. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|  | ||
| 91. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Аноним (??) on 07-Фев-12, 19:07 | ||
| Уже ПЯТЬ дней - и в Fedora 16 так и нет обновления. | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
|  | ||
| 92. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Аноним (??) on 11-Фев-12, 22:58 | ||
| В итоге обновил 10 января. 8-го ещё не было обновления, а вот 9-го не помню проверял ли. | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 87. "Критическая уязвимость в PHP, позволяющая выполнить код на с..." | +/– |  | 
| Сообщение от Ne01eX  (??) on 06-Фев-12, 08:27 | ||
| А чё альты такие расслабленные? У них-то как раз очки ломы должны перекусывать, - php5-5.3.8.20110823-alt2 до сих пор. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |