The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..., opennews (??), 02-Фев-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Mimo Shell (?), 02-Фев-12, 22:42 
А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана? Иногда неделю через после релиза, иногда - через пол-года. ну и причины исключения из Дебиана, по-моему, описаны довольно четко.
Ответить | Правка | Наверх | Cообщить модератору

15. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от myhand (ok), 02-Фев-12, 23:19 
> А ничего что эти поделки Эссера сотоварищи обновляются тогда, когда это угодно левой пятке Стефана?

Это как раз не страшно - дебиан не каждые полгода выходит.

> ну и причины исключения из Дебиана, по-моему, описаны довольно четко.

Она там, фактически, одна: 2. It doesn't help our users when reporting bugs to upstream - the
usual answer is - try if that happens with vanilla php.

Сильно-ли поможет, если в дебиане будет более старая версия чем у upstream?  Я наблюдал аналогичную реакцию: "вы пробовали последнюю стабильную версию?"

PS: Вообще, исключение Suhosin - это скорее отдельная целая новость.  И плохая :(

Ответить | Правка | Наверх | Cообщить модератору

43. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Аноним (-), 03-Фев-12, 11:35 
> ну и причины исключения из Дебиана, по-моему, описаны довольно четко.

Там только одна причина: «Мы не можем майнтенить PHP, не хватает сил, поэтому шлите пожалуйста свои багрепорты не нам а в апстрим».

Все описанные якобы проблемы как я понял из последующего обсуждения решаются настройкой параметров.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

54. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от myhand (ok), 03-Фев-12, 13:20 
> Там только одна причина: «Мы не можем майнтенить PHP, не хватает сил, поэтому шлите пожалуйста свои багрепорты не нам а в апстрим».

Не врите.  Речь там зашла о том, что люди *шлют сами* такие багрепорты.  И их отфутболивают обратно.  Не уверен, что так не будет и без suhosin (если версия будет отличаться от стабильной в апстрим).

> Все описанные якобы проблемы как я понял из последующего обсуждения решаются настройкой параметров.

Есть там еще одна проблема - Стефан.  Было бы у него действительно желание - патч так или иначе интегрировали бы в апстрим.

Ответить | Правка | Наверх | Cообщить модератору

59. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  –1 +/
Сообщение от Аноним (-), 03-Фев-12, 13:47 
> Есть там еще одна проблема - Стефан.  Было бы у него
> действительно желание - патч так или иначе интегрировали бы в апстрим.

s/желание/прямые руки/

Ответить | Правка | Наверх | Cообщить модератору

63. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +1 +/
Сообщение от myhand (ok), 03-Фев-12, 14:46 
Руки у него вроде прямые.  Тут больше "социальные" проблемы.  Ну, переср*лся он там со всеми, понимаешь :)
Ответить | Правка | Наверх | Cообщить модератору

67. "Критическая уязвимость в PHP 5.3.9, позволяющая выполнить ко..."  +/
Сообщение от Andrey Mitrofanov (?), 03-Фев-12, 15:22 
>Тут больше "социальные" проблемы.  Ну, переср*лся он там со всеми, понимаешь :)

Ага. ...но объяснить похапэшникам про безопасность не смог. Пичально$))

Ответить | Правка | Наверх | Cообщить модератору

81. "Критическая уязвимость в PHP 5.3.9, позволяющая..."  +2 +/
Сообщение от arisu (ok), 03-Фев-12, 20:21 
> Есть там еще одна проблема — Стефан.  Было бы у него
> действительно желание — патч так или иначе интегрировали бы в апстрим.

человек таки улучшил безопасность. похапэшники, у которых с безопасностью традиционно «мы не знаем, что это» вместо чтобы руками и ногами ухватиться, встали в позу «а ты нас попроси хорошенько, может, мы тогда и соизволим…» по-моему, дальнейшее поведение автора патчей вполне очевидно: «идите-ка вы в задницу, дорогой апстрим. с барабаном, пионерским горном и бравыми песнями.»

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру