<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html</link>
    <description>Опубликованы (http://php.net/archive/2016.php#id2016-05-26-1) корректирующие выпуски языка программирования PHP 7.0.7, 5.6.22 и 5.5.36, в которых внесено  30 изменений (http://php.net/ChangeLog-7.php#7.0.7), в том числе устранено несколько уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Обращение (https://bugs.php.net/bug.php?id=72162) к уже освобождённому блоку памяти (use-after-free) в функции error_reporting. Не исключается возможность эксплуатации, которая может привести к выполнению кода атакующего;&lt;br&gt;-  Целочисленное переполнение (https://bugs.php.net/bug.php?id=72135) в функции  php_html_entities (CVE-2016-5094);&lt;br&gt;-  Целочисленное  антипереполнение (Integer underflow) в fread/gzread (CVE-2016-5096);&lt;br&gt;&lt;br&gt;-  Обращение (http://bugs.php.net/72157) к уже освобождённому блоку памяти в функции dba_open (расширение DBA);&lt;br&gt;-  Чтение (https://bugs.php.net/bug.php?id=72227) из области вне границ буфера в функции imagescale из состава расширения GD  (CVE-2013-7456);&lt;br&gt;-  Чтение (http://bugs.php.net/72241) из области вне границ буфера в функции </description>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#29</link>
    <pubDate>Tue, 31 May 2016 05:02:44 GMT</pubDate>
    <description>&amp;gt; В Вашей системе не обновлены троли с ...? Почему они &quot;вылезают&quot; при &lt;br&gt;&amp;gt; обновлении php?&lt;br&gt;&lt;br&gt;Ваша правда, надо им rm -rf сделать.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#28</link>
    <pubDate>Tue, 31 May 2016 05:01:18 GMT</pubDate>
    <description>Ну и ещё есть очень удобный подход - свалить ответственность на разработчиков собственно библиотек в репах. &quot;Это не проблема языка, это к разработчику/мейнтейнеру вона того модуля&quot;... А в случае PHP данный подход не катит, потому что большинство &quot;внешних&quot; для других языков функций встроено в сам язык.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#27</link>
    <pubDate>Mon, 30 May 2016 23:29:39 GMT</pubDate>
    <description>&quot;хай&quot;, &quot;лоуд&quot;, писать надо раздельно.&lt;br&gt;&lt;br&gt;Фанаты похапе громко гавкают на всё остальное.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним84701)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#26</link>
    <pubDate>Mon, 30 May 2016 13:09:33 GMT</pubDate>
    <description>&amp;gt; Вы часом с ПуПу не путаете?&lt;br&gt;&lt;br&gt;Летний наплыв знатоков и экспертов на опеннете? &lt;br&gt;https://github.com/rust-lang/rust/search?l=&lt;br&gt;&#091;code&#093;&lt;br&gt;Languages&lt;br&gt;7,189 Rust&lt;br&gt;223 Markdown&lt;br&gt;196 Makefile&lt;br&gt;61 C&lt;br&gt;57 TOML&lt;br&gt;28 JSON&lt;br&gt;26 Graphviz (DOT)&lt;br&gt;22 Python&lt;br&gt;14 Text&lt;br&gt;11 Shell&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#25</link>
    <pubDate>Mon, 30 May 2016 11:29:52 GMT</pubDate>
    <description>&amp;gt; PHP - это крупные проекты вроде 1С-Битрикс и прочий хайлоуд. &lt;br&gt;&lt;br&gt;1С-Битрикс и хайлоуд - это оксюморон.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#24</link>
    <pubDate>Mon, 30 May 2016 11:27:32 GMT</pubDate>
    <description>&amp;gt; Дело даже не в плюсах, дело просто что сам PHP как один &lt;br&gt;&amp;gt; большой торт &lt;br&gt;&lt;br&gt;Угу. Отравленный.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#23</link>
    <pubDate>Mon, 30 May 2016 11:26:32 GMT</pubDate>
    <description>Вы часом с ПуПу не путаете?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#22</link>
    <pubDate>Mon, 30 May 2016 06:24:35 GMT</pubDate>
    <description>&amp;gt; Для того что-бы дорасти до решения о переходе с пониманием того как &lt;br&gt;&amp;gt; правильно организовать процессы постановки требований, разработки, тестирования, внедрения &lt;br&gt;&amp;gt; и исправления ошибок, нужно потратить много времени при этом не разорившись &lt;br&gt;&amp;gt; на дорогих решениях, если у вас на старте есть лишние несколько &lt;br&gt;&amp;gt; миллионов долларов, то можно их потратить на неэффективную на старте правильную &lt;br&gt;&amp;gt; &quot;систему разработки&quot; но в большинстве случаев проекты растут из голых идей &lt;br&gt;&amp;gt; и небольших средств выдернутых из и так не пухнущего бюджета.&lt;br&gt;&lt;br&gt;p.s. кто то зарабатывает на быстром результате, кто-то на переводе &quot;быстрых набросок&quot; на пром. рельсы...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.36, 5.6.22 и 7.0.7 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108067.html#21</link>
    <pubDate>Mon, 30 May 2016 06:23:42 GMT</pubDate>
    <description>Для того что-бы дорасти до решения о переходе с пониманием того как правильно организовать процессы постановки требований, разработки, тестирования, внедрения и исправления ошибок, нужно потратить много времени при этом не разорившись на дорогих решениях, если у вас на старте есть лишние несколько миллионов долларов, то можно их потратить на неэффективную на старте правильную &quot;систему разработки&quot; но в большинстве случаев проекты растут из голых идей и небольших средств выдернутых из и так не пухнущего бюджета.&lt;br&gt;</description>
</item>

</channel>
</rss>
