<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html</link>
    <description>Доступны (http://php.net/archive/2015.php#id2015-09-04-2) корректирующие выпуски языка программирования PHP 5.6.13, 5.5.29 и 5.4.45, в которых внесено 11 связанных с безопасностью исправлений и устранена порция ошибок (http://php.net/ChangeLog-5.php). Сообщается, что выпуск 5.4.45 завершает цикл поддержки (http://php.net/supported-versions.php) ветки 5.4.x - в дальнейшем выпускать обновления для данной ветки не планируется, но не исключается выпуск дополнительного релиза в случае выявления критической уязвимости.&lt;br&gt;&lt;br&gt;&lt;br&gt;Из устранённых уязвимостей можно отметить обращение к уже освобождённым блокам памяти в коде десериализации сеансов (https://bugs.php.net/bug.php?id=70219) и функции unserialize() (https://bugs.php.net/bug.php?id=70172), выход (https://bugs.php.net/bug.php?id=70264) за допустимые границы файловых путей в CLI-сервере (&quot;GET /..&#037;5c..&#037;5c..&#037;5c..&#037;5c..&#037;5c..&#037;5c..&#037;5c..&#037;5c..&#037;5c..&#037;5c/windows/win.ini&quot;), переполнение буфера (http://bugs.php.net/70385) при разборе  TIFF IFD-тега в дополнении EXIF, генерация (h</description>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#50</link>
    <pubDate>Fri, 11 Sep 2015 21:11:08 GMT</pubDate>
    <description>Тут как бе всё ясно. Нарушается же главное правило OOP - не делать public fields, насколько я помню, торопились и сделали так, а когда поняли что уже так просто не переделать не сломав кучу кода - оставили как есть (осло в jvm вроде даже есть специальные куски кода для правильной работы System.out для concurrency).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#49</link>
    <pubDate>Tue, 08 Sep 2015 20:19:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; просветите об этом face &lt;br&gt;&amp;gt; fb, например, в курсе: http:/cgi-bin/opennet/ks.cgi?mask=hhvm В отличие от Вас.&lt;br&gt;&lt;br&gt;Ибо у high load своя специфика&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#48</link>
    <pubDate>Mon, 07 Sep 2015 16:55:06 GMT</pubDate>
    <description>&amp;gt; просветите об этом face&lt;br&gt;&lt;br&gt;fb, например, в курсе: http:/cgi-bin/opennet/ks.cgi?mask=hhvm В отличие от Вас.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#47</link>
    <pubDate>Mon, 07 Sep 2015 16:48:33 GMT</pubDate>
    <description>&amp;gt; Слабак.&lt;br&gt;&amp;gt; Я инет-магаз на шелле написал. На чистом sh - лень было из &lt;br&gt;&amp;gt; консоли выходить.&lt;br&gt;&lt;br&gt;А надо было PHP на шеле, на позикс-шеле - бонус-пойнты, писать. &amp;lt;/back-ontopic&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (DeadLoco)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#46</link>
    <pubDate>Mon, 07 Sep 2015 11:10:55 GMT</pubDate>
    <description>Слабак. &lt;br&gt;Я инет-магаз на шелле написал. На чистом sh - лень было из консоли выходить. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#45</link>
    <pubDate>Mon, 07 Sep 2015 10:26:21 GMT</pubDate>
    <description>&amp;gt; но PHP это просто поделка школьника на коленке, которую продолжают делать такие же, просто повзрослевшие школьники.&lt;br&gt;&lt;br&gt;просветите об этом facebook, vk, odnoklassniki видать там одни школьники работают&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#44</link>
    <pubDate>Mon, 07 Sep 2015 09:16:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; PHP создан был шаблонизатором &lt;br&gt;&amp;gt; Звучит так, будто автором PHP был шаблонизатор.&lt;br&gt;&lt;br&gt;Не, это гордое звание он получил чуть позже, по результатам созданного.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#43</link>
    <pubDate>Mon, 07 Sep 2015 07:10:07 GMT</pubDate>
    <description>&amp;gt; legacy косяски, которые тащат много лет из версии к версии ради обратной совместимости (типа System.out в Java)&lt;br&gt;&lt;br&gt;Где можно почитать о причинах, по которым жабовый System.out является легаси-косяком, существующим только ради обратной совместимости?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.45, 5.5.29 и 5.6.13 с устранением 11 уязв... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104597.html#42</link>
    <pubDate>Mon, 07 Sep 2015 07:04:40 GMT</pubDate>
    <description>&amp;gt; PHP создан был шаблонизатором&lt;br&gt;&lt;br&gt;Звучит так, будто автором PHP был шаблонизатор.&lt;br&gt;</description>
</item>

</channel>
</rss>
