<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Вышел PHP 4.4.1 с исправлением ошибок, связанных с безопасностью.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html</link>
    <description>Обнаружено несколько неприятных (http://secunia.com/advisories/17371/) проблем с безопасностью в  версиях PHP ниже 4.4.1 (http://www.php.net/downloads.php#v4) и 5.0.6 (который еще не вышел).&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемы (http://secunia.com/advisories/17371/):&lt;br&gt;-   Возможность (http://www.securityfocus.com/bid/15250) (при register_globals=on) подмены значений в массиве &quot;GLOBALS&quot; через &quot;multipart/form-data&quot; запрос или функции extract(), import_request_variables();&lt;br&gt;&lt;br&gt;-  Ошибка (http://www.securityfocus.com/bid/15249) в функции parse_str(), которая может привести к активации настройки register_globals;&lt;br&gt;&lt;br&gt;-  &quot;Cross-Site Scripting (http://online.securityfocus.com/bid/7805)&quot; - атакующий может сформировать ссылку на скрипт с phpinfo(), подставив свой HTML код;&lt;br&gt;&lt;br&gt;-  Возможность выхода за пределы директории, заданной в open_basedir и  safe_mode, через модули &quot;ext/curl&quot; и &quot;ext/gd&quot; или вызов virtual() под apache 2 SAPI;&lt;br&gt;&lt;br&gt;-  Целочисленное переполнение в pcrelib;&lt;br&gt;&lt;br&gt;-  Исправлено (http://www.php.net/ChangeLog-4.php#4.4.1) более 30 ош</description>

<item>
    <title>Вышел PHP 4.4.1 с исправлением ошибок, связанных с безопасно... (Maxim Chirkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#34</link>
    <pubDate>Wed, 09 Nov 2005 09:53:33 GMT</pubDate>
    <description>php 4.4.1 не жилец, вот при memory_limit 4mb всплыло несколько подобных процессов:&lt;br&gt;3363 web  265444 244440  0.4 00:06:14 /usr/local/apache/bin/httpd&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Все хорошо - 1.3.34  (Otto Katz Feldkurat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#33</link>
    <pubDate>Mon, 07 Nov 2005 21:38:03 GMT</pubDate>
    <description>не работатет с 4.4.1&lt;br&gt;&lt;br&gt;4.3.09 - последний Пых, который не дает Bus error (10) на ровном месте.&lt;br&gt;&lt;br&gt;nginx и lighttpd тоже, кстати, легли на fcgi php 4.4.1&lt;br&gt;&lt;br&gt;завел их только откат на 4.3.11</description>
</item>

<item>
    <title>Откатился на 4.3.11 (Otto Katz Feldkurat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#32</link>
    <pubDate>Mon, 07 Nov 2005 15:38:42 GMT</pubDate>
    <description>На Google советуют вообще до 4.3.09&lt;br&gt;&lt;br&gt;Безопасность фтопку.&lt;br&gt;&lt;br&gt;Запарил сегментейшын фолт в продакшыне.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Вышел PHP 4.4.1 с исправлением ошибок, связанных с... (Alexander Sheiko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#31</link>
    <pubDate>Sun, 06 Nov 2005 02:02:37 GMT</pubDate>
    <description>Похоже, что порт пофиксили не до конца:&lt;br&gt;&lt;br&gt;http://servous.se/punbb/viewtopic.php?id=280&lt;br&gt;&lt;br&gt;Перестали работать ЧПУ - выдаётся пустая страница и ругань в логах :(.</description>
</item>

<item>
    <title>Вышел PHP 4.4.1 с исправлением ошибок, связанных с безопасно... (vls)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#30</link>
    <pubDate>Sat, 05 Nov 2005 19:40:10 GMT</pubDate>
    <description>Наверное стоит рискнуть и попробовать ещё раз, php 4.4.1_1</description>
</item>

<item>
    <title>Вышел PHP 4.4.1 с исправлением ошибок, связанных с безопасно... (mar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#29</link>
    <pubDate>Sat, 05 Nov 2005 16:28:27 GMT</pubDate>
    <description>у меня с php4-4.4.1_1 и 4.4.1_1 экстэншенами белка заработала, всё остальное, вроде, тоже работает, в dalbum пришлось явно указать директорию /tmp вместо $g_sTemp=ini_get(&quot;session.save_path&quot;);</description>
</item>

<item>
    <title>Вышел PHP 4.4.1 с исправлением ошибок, связанных с безопасностью. (vls)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#28</link>
    <pubDate>Fri, 04 Nov 2005 10:21:46 GMT</pubDate>
    <description>Там даже порт php4-4.4.1_1 уже есть... но вот squirrelmail что-то всё-равно работать не захотел от этого =(</description>
</item>

<item>
    <title>Вышел PHP 4.4.1 с исправлением ошибок, связанных с безопасно... (odip)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#27</link>
    <pubDate>Fri, 04 Nov 2005 04:48:47 GMT</pubDate>
    <description>&amp;gt;Что-то пропатчили в php. &lt;br&gt;&amp;gt;Updating collection ports-lang/cvs &lt;br&gt;&amp;gt; Checkout ports/lang/php4/files/patch-sapi_apache2handler_sapi_apache2.c &lt;br&gt;&lt;br&gt;В FreeBSD уже два патча наложили&lt;br&gt;&lt;br&gt;http://www.freshports.org/lang/php4/&lt;br&gt;&lt;br&gt;03 Nov 2005 08:17:22&lt;br&gt;Fix for apache2+mod_rewrite.&lt;br&gt;&lt;br&gt;Obtained from:  PHP CVS&lt;br&gt;&lt;br&gt;01 Nov 2005 21:28:01&lt;br&gt;Fix pear installation.&lt;br&gt;&lt;br&gt;Spotted by:     Sean McNeil &amp;lt;sean&#064;mcneil.com&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 4.4.1 с исправлением ошибок, связанных с безопасностью. (no)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12626.html#26</link>
    <pubDate>Thu, 03 Nov 2005 11:52:46 GMT</pubDate>
    <description>Что-то пропатчили в php.&lt;br&gt;Updating collection ports-lang/cvs&lt;br&gt; Checkout ports/lang/php4/files/patch-sapi_apache2handler_sapi_apache2.c&lt;br&gt;</description>
</item>

</channel>
</rss>
