<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности.</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html</link>
    <description>Обнаружены  (http://www.infigo.hr/hr/in_focus/advisories/INFIGO-2006-04-02) три новые уязвимости в PHP 4.4.2 и 5.1.2:&lt;br&gt;&lt;br&gt;-  Потенциальная возможность исполнения кода злоумышленника через переполнения буфера в функции wordwrap(), при передаче на вход специально сформированной строки большого размера (превышающего по размер по умолчанию выделяемой wordwrap() области памяти, примерно 1 Мб). В качестве решения рекомендуется ограничить  размер входных данных через &quot;php_admin_value post_max_size  512K&quot;;&lt;br&gt;&lt;br&gt;-  DoS через быстрый расход памяти, используя функцию array_fill(). Для защиты достаточно использовать разумное memory_limit ограничение в php.ini;&lt;br&gt;&lt;br&gt;-  DoS при сравнении использовании функции substr_compare(), в качестве длинны строки указав значения выходящее за допустимые границы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что разработчики PHP были уведомлены о данных проблемах 45 дней назад, ответ до сих пор не получен, исправления не вышли.&lt;br&gt;&lt;br&gt;URL: http://www.infigo.hr/hr/in_focus/advisories/INFIGO-2006-04-02&lt;br&gt;Новость: http://www.ope</description>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (Logka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#14</link>
    <pubDate>Mon, 09 Oct 2006 11:35:37 GMT</pubDate>
    <description>php - за 24 дня! :))</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#13</link>
    <pubDate>Sun, 30 Apr 2006 02:24:02 GMT</pubDate>
    <description>PHP заточен под Вёб. И поэтому он интерпритатор(я так думаю). А вот в данных дырах выиноваты кодеры, которые выделели 1мб памяти на си, а ПХП здесь не причём. Все вопросы к разработчикам библиотеки!</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (deklael)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#11</link>
    <pubDate>Fri, 28 Apr 2006 12:11:24 GMT</pubDate>
    <description>JSP?</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (Userr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#10</link>
    <pubDate>Thu, 27 Apr 2006 20:18:05 GMT</pubDate>
    <description>Вас не устраивает Perl? Чем именно?&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (Userr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#9</link>
    <pubDate>Thu, 27 Apr 2006 20:16:57 GMT</pubDate>
    <description>Вы сделали две ошибки в простейшем предложении.&lt;br&gt;Признайтесь, вы программируете на PHP? :)</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#8</link>
    <pubDate>Thu, 27 Apr 2006 19:27:51 GMT</pubDate>
    <description>г-н nuclight не будете ли вы так любезны предложить альтернативу? Вы виндузятник? Так и сосите свой asp. Динозавров тоже не предлагать.</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (GhostKS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#7</link>
    <pubDate>Thu, 27 Apr 2006 07:38:33 GMT</pubDate>
    <description>PHP - язык програмирования, хоть и интерпритатор</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (Ку)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#5</link>
    <pubDate>Wed, 26 Apr 2006 18:28:21 GMT</pubDate>
    <description>PHP - это язык?</description>
</item>

<item>
    <title>В PHP 4.4.2 и 5.1.2 найдены новые проблемы безопасности. (nuclight)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/14930.html#4</link>
    <pubDate>Wed, 26 Apr 2006 14:38:03 GMT</pubDate>
    <description>PHP - говно, в очередной раз убеждаюсь. Мало того, что язык кривой, так еще и на безопасность совсм положили...</description>
</item>

</channel>
</rss>
