<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html</link>
    <description>В очередной раз в новом релизе  PHP 5.2.2 (http://www.php.net/releases/5_2_2.php)  исправлено более 10 ошибок связанных с безопасностью.&lt;br&gt;&lt;br&gt;&lt;br&gt;Исправления проблем общих для  PHP 5.2.2 (http://www.php.net/releases/5_2_2.php) и 4.4.7 (http://www.php.net/releases/4_4_7.php):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Целочисленное переполнение (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1001) в функциях  createwbmp и readwbmp библиотеки GD, позволяет запустить код через подстановку специально скомпонованных значений в поля размеров Wireless Bitmap (WBMP) изображений;&lt;br&gt;-  ASCIIZ байт (&#092;0) воспринимался функцией mail() (http://www.php-security.org/MOPB/MOPB-33-2007.html) как конец сообщения, что может быть использовано для подстановки заголовков злоумышленника;&lt;br&gt;&lt;br&gt;-  Ошибка в функции mb_parse_str() (http://www.php-security.org/MOPB/MOPB-26-2007.html) позволяющая злоумышленнику временно включить режим register_globals;&lt;br&gt;&lt;br&gt;-  Доступ к нераспределенным блокам памяти (http://www.php-security.org/MOPB/MOPB-24-2007.html) через функцию array_user</description>

<item>
    <title>Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности (Killy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#44</link>
    <pubDate>Wed, 09 May 2007 03:56:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Скорей бы mediawiki переписали на чем-нибудь нормальном... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на smalltalk&apos;e? &lt;br&gt;&lt;br&gt;на brainfucke</description>
</item>

<item>
    <title>Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности (x0r)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#43</link>
    <pubDate>Tue, 08 May 2007 11:14:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вот здесь =- http://plone.org/about/movies -= есть видео о том как один человек &lt;br&gt;&amp;gt;&amp;gt;тоже выбирал на чем ему писать дальше... а начинал он тоже &lt;br&gt;&amp;gt;&amp;gt;на &quot;сипипи&quot;, потом на &quot;джаве&quot;... победил &quot;питон&quot;... познавательное такое видео &quot;Better &lt;br&gt;&amp;gt;&amp;gt;Web App Development&quot;... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имейте свое мнение. Фраза &quot;... Один человек тоже выбирал ...&quot; - это &lt;br&gt;&amp;gt;не аргумент. &lt;br&gt;&lt;br&gt;не передергивайте, пожалуйста...</description>
</item>

<item>
    <title>Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности (DimGun)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#42</link>
    <pubDate>Sat, 05 May 2007 21:19:54 GMT</pubDate>
    <description>&amp;gt;вот здесь =- http://plone.org/about/movies -= есть видео о том как один человек &lt;br&gt;&amp;gt;тоже выбирал на чем ему писать дальше... а начинал он тоже &lt;br&gt;&amp;gt;на &quot;сипипи&quot;, потом на &quot;джаве&quot;... победил &quot;питон&quot;... познавательное такое видео &quot;Better &lt;br&gt;&amp;gt;Web App Development&quot;... &lt;br&gt;&lt;br&gt;Имейте свое мнение. Фраза &quot;... Один человек тоже выбирал ...&quot; - это не аргумент. </description>
</item>

<item>
    <title>Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности (Dvorkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#41</link>
    <pubDate>Sat, 05 May 2007 20:53:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Народ, а на что лучше всего перейти с php?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Насчёт перла ты это зря - очень красивый язык, надо только научиться. &lt;br&gt;&amp;gt;Просто у каждого инструмента - своё место, и если в реале &lt;br&gt;&amp;gt;никто не заколачивает гвозди напильником, то в мире ИТ всё иначе &lt;br&gt;&amp;gt;- мало кто утруждает себя попробовать поюзать молоток. Времени нет на &lt;br&gt;&amp;gt;образование. &lt;br&gt;&lt;br&gt;не слушай дядю, выбирай сам:&lt;br&gt;&lt;br&gt;Scripting programming languages:&lt;br&gt;http://en.wikipedia.org/wiki/Category:Scripting_languages&lt;br&gt;&lt;br&gt;Object-oriented programming languages:&lt;br&gt;http://en.wikipedia.org/wiki/Category:Object-oriented_programming_languages&lt;br&gt;&lt;br&gt;они вокруг нас!&lt;br&gt;не давай никому завладеть твоим мозгом, вступай в http://community.livejournal.com/vkaske/profile</description>
</item>

<item>
    <title>Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности (Dvorkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#39</link>
    <pubDate>Sat, 05 May 2007 20:40:19 GMT</pubDate>
    <description>&amp;gt;Ребята, изучайте C++ пока не поздно, а то жизнь пройдёт зря. Есть &lt;br&gt;&quot;скажи-ка, дядя, ведь не даром&quot;? :) а в целом - да. С/C++ дисциплинирует. его можно любить и даже нужно. Не побоюсь сказать громких слов, но ... пишу на C++ и ощущаю реальный кайф. Для себя, для души... Иногда по работе...&lt;br&gt;&lt;br&gt;&amp;gt;и библиотеки на халяву http://cgicc.org/ , и хоть понять его красоту &lt;br&gt;&amp;gt;достаточно сложно, но доступно при некотором упорстве. Вот пример реализации собственного &lt;br&gt;&amp;gt;потока ввода-вывода на базе стандартной библиотеки &lt;br&gt;&amp;gt;      http://code.google.com/p/logostream/ &lt;br&gt;&amp;gt;Вся реализация занимает несколько десятков строк, причём 99&#037; - каркас из стандарных &lt;br&gt;&amp;gt;шаблонов, который можно чуть ли не копи-пэйстом копировать, а собственный код &lt;br&gt;&amp;gt;только в 4-х функциях - открыть, закрыть, прочитать и записать. Т.е. &lt;br&gt;&amp;gt;надо не просто писать на C++, а хорошенько изучить возможности STL &lt;br&gt;&amp;gt;и приёмов программирования на примере таких гигантов, как GCC, например. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PHP - детский сад, а Perl вообще-то по своей сути - язык &lt;br&gt;&amp;gt;скриптовый и н</description>
</item>

<item>
    <title>Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности (Dvorkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#38</link>
    <pubDate>Sat, 05 May 2007 20:17:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;... заказчик требует повышенной безопастности - Java/JSP,... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ADA. &lt;br&gt;&lt;br&gt;&quot;не смешите мои копыта&quot; :) то, что ада сертифицирована еще не значит, что ею приятно/удобно/можно пользоваться. Java, кстати, тоже сертифицирована. но исторически сложилось, что много проектов было написано военными под ДОС именно на АДА. только поэтому этот язык кто-то еще сейчас помнит и любит.&lt;br&gt;кстати, вы в курсе, сколько стоит сертифицировать продукт? это проще, чем сдать кандидатскую (по трудозатратам) и примерно так же, как купить хороший автомобиль S-класса</description>
</item>

<item>
    <title>Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем безопасности (x0r)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#37</link>
    <pubDate>Sat, 05 May 2007 17:08:54 GMT</pubDate>
    <description>вот здесь =- http://plone.org/about/movies -= есть видео о том как один человек тоже выбирал на чем ему писать дальше... а начинал он тоже на &quot;сипипи&quot;, потом на &quot;джаве&quot;... победил &quot;питон&quot;... познавательное такое видео &quot;Better Web App Development&quot;...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Релиз PHP 5.2.2 и 4.4.7, обзор 16 новых проблем бе... (zick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#36</link>
    <pubDate>Sat, 05 May 2007 14:10:01 GMT</pubDate>
    <description>А имеет ли смысл переходить с версии пхп 4.4.2 на новую 4.4.7 ? Серьёзные ли ошибки и есть к ним эксплоиты (просто очень слабо за этим слудил :(, теперь расплачиваюсь )? Кто знает посоветуйте, плиз.</description>
</item>

<item>
    <title>Про языки (www.andr.ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/37354.html#35</link>
    <pubDate>Sat, 05 May 2007 11:57:15 GMT</pubDate>
    <description>Молодец! Если будешь искать работу, есть вакансии вот здесь http://www.sniip.ru/&lt;br&gt; http://vacancies.itpeople.ru/E1180771360003/&lt;br&gt;&lt;br&gt;извиняюсь за спам.</description>
</item>

</channel>
</rss>
