The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..., opennews (??), 02-Фев-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


43. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Аноним (-), 03-Фев-12, 11:35 
> ну и причины исключения из Дебиана, по-моему, описаны довольно четко.

Там только одна причина: «Мы не можем майнтенить PHP, не хватает сил, поэтому шлите пожалуйста свои багрепорты не нам а в апстрим».

Все описанные якобы проблемы как я понял из последующего обсуждения решаются настройкой параметров.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

54. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от myhand (ok), 03-Фев-12, 13:20 
> Там только одна причина: «Мы не можем майнтенить PHP, не хватает сил, поэтому шлите пожалуйста свои багрепорты не нам а в апстрим».

Не врите.  Речь там зашла о том, что люди *шлют сами* такие багрепорты.  И их отфутболивают обратно.  Не уверен, что так не будет и без suhosin (если версия будет отличаться от стабильной в апстрим).

> Все описанные якобы проблемы как я понял из последующего обсуждения решаются настройкой параметров.

Есть там еще одна проблема - Стефан.  Было бы у него действительно желание - патч так или иначе интегрировали бы в апстрим.

Ответить | Правка | Наверх | Cообщить модератору

59. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  –1 +/
Сообщение от Аноним (-), 03-Фев-12, 13:47 
> Есть там еще одна проблема - Стефан.  Было бы у него
> действительно желание - патч так или иначе интегрировали бы в апстрим.

s/желание/прямые руки/

Ответить | Правка | Наверх | Cообщить модератору

63. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +1 +/
Сообщение от myhand (ok), 03-Фев-12, 14:46 
Руки у него вроде прямые.  Тут больше "социальные" проблемы.  Ну, переср*лся он там со всеми, понимаешь :)
Ответить | Правка | Наверх | Cообщить модератору

67. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Andrey Mitrofanov (?), 03-Фев-12, 15:22 
>Тут больше "социальные" проблемы.  Ну, переср*лся он там со всеми, понимаешь :)

Ага. ...но объяснить похапэшникам про безопасность не смог. Пичально$))

Ответить | Правка | Наверх | Cообщить модератору

81. "Критическая уязвимость в PHP 5.3.9, позволяющая..."  +2 +/
Сообщение от arisu (ok), 03-Фев-12, 20:21 
> Есть там еще одна проблема — Стефан.  Было бы у него
> действительно желание — патч так или иначе интегрировали бы в апстрим.

человек таки улучшил безопасность. похапэшники, у которых с безопасностью традиционно «мы не знаем, что это» вместо чтобы руками и ногами ухватиться, встали в позу «а ты нас попроси хорошенько, может, мы тогда и соизволим…» по-моему, дальнейшее поведение автора патчей вполне очевидно: «идите-ка вы в задницу, дорогой апстрим. с барабаном, пионерским горном и бравыми песнями.»

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру