<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с безопасностью.</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html</link>
    <description>Одновременно выпущены релизы PHP 4.4.4 (http://www.php.net/release_4_4_4.php) и  5.1.5 (http://www.php.net/release_5_1_5.php), в которых исправлен ряд ошибок связанных с безопасностью:&lt;br&gt;&lt;br&gt;-  Возможность обхода safe_mode/open_basedir через функции error_log(), file_exists(), imap_open() и imap_reopen();&lt;br&gt;-  Переполнение буфера через функции str_repeat() и wordwrap() на 64-битных системах;&lt;br&gt;-  Возможность обхода ограничений open_basedir/safe_mode через функции расширения cURL;&lt;br&gt;-  Переполнение буфера в расширении GD;&lt;br&gt;-  Переполнение буфера через функцию sscanf();&lt;br&gt;-  Проблемы работы ограничения memory_limit на 64-битных системах;&lt;br&gt;-  Выход за допустимые границы в функции stripos().&lt;br&gt;&lt;br&gt;&lt;br&gt;Что касается PHP 5.2.0, вероятно релиз будет выпущен уже в сентябре.&lt;br&gt;&lt;br&gt;URL: http://ilia.ws/archives/124-PHP-Release-Bonanza.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=8136&lt;br&gt;</description>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с бе... (запойКОМЫч)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#43</link>
    <pubDate>Tue, 22 Aug 2006 04:48:23 GMT</pubDate>
    <description>На мой взгляд говорить об актуальности дыр не приходится, на мой лично взгляд важна скорость выпуска закладок, чем иметь 1 дырку, которая заплаткалась за несколько месяцев.</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с бе... (Квагга)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#42</link>
    <pubDate>Mon, 21 Aug 2006 07:07:37 GMT</pubDate>
    <description>&amp;gt;open_basedir тоже не будет? И переполнения буфера через это вдруг куда-то сами &lt;br&gt;&amp;gt;пропадут? :) &lt;br&gt;&lt;br&gt;Рыгать на &quot;безопасность&quot;. Для того есть Снорт (Свиное Рыло) и мод_секьюрити.&lt;br&gt;&lt;br&gt;Сяжу на дрявнейшей версии PHP. До которой даунгрейдился методом тыка.&lt;br&gt;&lt;br&gt;Чтобы РАБОТАЛО. Чего и всем желаю. ПХП и &quot;безопасность&quot; - вещи параллельные.&lt;br&gt;&lt;br&gt;Давайте уже процессоры обвинять в том, что он вредные инструкции исполняет?&lt;br&gt;&lt;br&gt;Если прог - баран, а адм - баран и не в силах замазать дыры за разработчиком ПХП-приложенич, то при чем здесь ПХП? Тогда уже ГнуСиСи плохой? Ведь он ПХП собирает?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с безопасностью. (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#41</link>
    <pubDate>Sun, 20 Aug 2006 18:26:06 GMT</pubDate>
    <description>Не надо пытаться оградить целое поколение программистов от необходимости понимать то, что они делают.&lt;br&gt;Пишите все на C, в крайнем случае на Perl и все будет Ok.</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с бе... (don_oles)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#39</link>
    <pubDate>Fri, 18 Aug 2006 19:19:28 GMT</pubDate>
    <description>... корпоративные вещи ... не держат.</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с безопасностью. (don_oles)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#38</link>
    <pubDate>Fri, 18 Aug 2006 19:19:05 GMT</pubDate>
    <description>Народ, чё вы кипишуете?&lt;br&gt;Проблемы не в языке а в реализации. Программерам ничего переделывать не нужно. А админ пересоберёт - тем более это процесс не архисложный. И факт, на хостинге &quot;&quot; не держат.</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с бе... (kruk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#32</link>
    <pubDate>Fri, 18 Aug 2006 14:51:24 GMT</pubDate>
    <description>&amp;gt;настроить права и chroot, используют safe mode. Так что вероятнее неприятности &lt;br&gt;&amp;gt;как раз с PHP. &lt;br&gt;&lt;br&gt;Читайте внимательней! Этого мне не надо рассказывать. &lt;br&gt;</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с бе... (kruk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#31</link>
    <pubDate>Fri, 18 Aug 2006 14:45:18 GMT</pubDate>
    <description>&amp;gt;Интересно, вы и вправду будете размещать сколь-нибудь ценную информацию на shared-хостинге? &lt;br&gt;&amp;gt;Если да - сообщите мне URL, может мне она пригодится ;) &lt;br&gt;&amp;gt;&lt;br&gt;Таки вы думаете, что взломы бывают только из-за ценной информации? Есть множество мелких хулиганов-kiddies, а за проблемы с дешёвыми экаунтами админ тоже отвечает. &lt;br&gt;&lt;br&gt;&amp;gt;Разве нормальный админ ставит подряд ВСЕ свежие патчи? ;) &lt;br&gt;&amp;gt;Ну стоит у меня 4.3.11 - работает нормально, не падает, особых дыр &lt;br&gt;&amp;gt;нет. Так ведь и перл не обновляют до свежей версии на &lt;br&gt;&amp;gt;production-системе. &lt;br&gt;Я имел в виду врачевание дыр.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с бе... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#30</link>
    <pubDate>Fri, 18 Aug 2006 14:31:25 GMT</pubDate>
    <description>&amp;gt; С такой философией, можно и firewall-ом не пользоваться. Ан нет! При ближайшем рассмотрении оказываеться, что хер таки не один. Больше дыр - вероятнее неприятности.&lt;br&gt;&lt;br&gt;Философия совершенно правильная, и firewall тут непричем.&lt;br&gt;Дело в том, что от safe mode многие ждут какой-то безопасности (_safe_ же, епты), которую тот мало того что не может предоставить, так еще и подставляет глупых разработчиков, на него надеющихся. Вместо того, чтобы настроить права и chroot, используют safe mode. Так что вероятнее неприятности как раз с PHP.</description>
</item>

<item>
    <title>Анонс PHP 4.4.4,  5.1.5 и  5.2.0RC2. Очередные проблемы с бе... (GliNT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/21818.html#27</link>
    <pubDate>Fri, 18 Aug 2006 14:14:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;На shared-хостинге что на перле, что на пхп - один хер, от &lt;br&gt;&amp;gt;С такой философией, можно и firewall-ом не пользоваться. Ан нет! При ближайшем &lt;br&gt;&amp;gt;рассмотрении оказываеться, что хер таки не один.&lt;br&gt;&lt;br&gt;Интересно, вы и вправду будете размещать сколь-нибудь ценную информацию на shared-хостинге?&lt;br&gt;Если да - сообщите мне URL, может мне она пригодится ;)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Perl никаких особых возможностей не подкинет, за &lt;br&gt;&amp;gt;&amp;gt;пивом бегать тоже не будет, админу сервера гемороя от перла не &lt;br&gt;&amp;gt;&amp;gt;меньше. &lt;br&gt;&amp;gt;За пивом - не будет, а вот геморроя - меньше, как минимум &lt;br&gt;&amp;gt;за счёт патчей &lt;br&gt;&lt;br&gt;Разве нормальный админ ставит подряд ВСЕ свежие патчи? ;)&lt;br&gt;Ну стоит у меня 4.3.11 - работает нормально, не падает, особых дыр нет. Так ведь и перл не обновляют до свежей версии на production-системе.&lt;br&gt;</description>
</item>

</channel>
</rss>
