<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Релиз PHP 4.4.8 с исправлением проблем безопасности</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html</link>
    <description>Анонсирован (http://www.php.net/releases/4_4_8.php) релиз PHP 4.4.8 (прошлый релиз, 4.4.7, вышел в мае), в котором исправлены ошибки влияющие на стабильность работы и устранено несколько уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Усовершенствован код для предотвращения уязвимостей связанных с переполнением стека через функции, в которых используется рекурсивный вызов (http://www.php-security.org/MOPB/MOPB-02-2007.html).&lt;br&gt;-  Устранено целочисленное переполнение в функциях chunk_split() и str&#091;c&#093;spn().&lt;br&gt;-  Исправлены проблемы с глобальными переменными при использовании open_basedir, внесенные в одной из прошлых правок (#41655 fix).&lt;br&gt;-  Исправлена работа функции money_format(), в которой запрещено использование множественных &#037;i и &#037;n.&lt;br&gt;-  В php.ini добавлена директива &quot;max_input_nesting_level&quot;, ограничивающая уровень вложенности массивов (http://www.php-security.org/MOPB/MOPB-03-2007.html).&lt;br&gt;-  При включенных open_basedir и safe_mode теперь недопускается выполнение INFILE LOCAL опций в MySQL;&lt;br&gt;-  Устранена возможность обхода ограничений</description>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (mephius)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#10</link>
    <pubDate>Tue, 08 Jan 2008 09:10:56 GMT</pubDate>
    <description>Обещали - не поддерживают :)&lt;br&gt;http://derickrethans.nl/php_4_so_long_and_thanks_for_all_the_fish.php&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (Garet)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#9</link>
    <pubDate>Tue, 08 Jan 2008 08:06:52 GMT</pubDate>
    <description>это не значит что там багов не было, это значит что просто этой версией не занимались. так что лучше &quot;наслаждаться жизнью&quot; ставя патчи на версию 5.2. чем иметь не безопастный софт в лице 4.4.7 ИМХО.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (Keeper)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#8</link>
    <pubDate>Mon, 07 Jan 2008 11:45:19 GMT</pubDate>
    <description>&amp;gt; Для сравнения ветка 4.4.х&lt;br&gt;&amp;gt; 4.4.7 - 03 May 2007 &lt;br&gt;&amp;gt; а версия 4.4.8 уже в следующем году - 03 January 2008&lt;br&gt;&lt;br&gt;Это при том, что уязвимости в PHP 4.4.7 известны с мая 2007 года.&lt;br&gt;http://www.securityfocus.com/bid/24109&lt;br&gt;Полгода с незакрытой дыркой - это не есть хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (Sampan)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#7</link>
    <pubDate>Sun, 06 Jan 2008 19:13:50 GMT</pubDate>
    <description>&amp;gt;Именно, но прочитав устраненные проблемы становиться радостно на дуще. Я уже давно &lt;br&gt;&amp;gt;использую 5.2.5 fastcgi с SuExec&apos;ом и Suhosin патчем и наслаждаюсь жизнью. &lt;br&gt;&lt;br&gt;fastcgi с SuExec&apos;ом и Suhosin патчем существует и для ветки 4.4.х&lt;br&gt;&lt;br&gt;А про &quot;давно использую 5.2.5&quot; ты загнул серьезно. История выпуска ветки 5.2.х&lt;br&gt;&lt;br&gt;5.2.5 - 08 November 2007&lt;br&gt;5.2.4 - 30 August 2007 &lt;br&gt;5.2.3 - 31 May 2007&lt;br&gt;5.2.2 - 03 May 2007 &lt;br&gt;5.2.1 - 08 Feb 2007 &lt;br&gt;&lt;br&gt;Итого: пять (!) обновлений версий только по теме bugfix и security за один год. Ты, наверное, мазохист, коли при таком количестве апдейтов &quot;наслаждаешься жизнью&quot;.&lt;br&gt;&lt;br&gt;Для сравнения ветка 4.4.х&lt;br&gt;&lt;br&gt;4.4.7 - 03 May 2007 &lt;br&gt;&lt;br&gt;а версия 4.4.8 уже в следующем году - 03 January 2008&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (GreenX)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#6</link>
    <pubDate>Sun, 06 Jan 2008 10:25:22 GMT</pubDate>
    <description>На автомате прочитал новость как: Релиз PHP с ОБНОВЛЕНИЕМ проблем безопасности :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (Teak)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#5</link>
    <pubDate>Sat, 05 Jan 2008 15:46:29 GMT</pubDate>
    <description>Обманули, сволочи! :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#4</link>
    <pubDate>Fri, 04 Jan 2008 17:51:39 GMT</pubDate>
    <description>&amp;gt; Устранена возможность обхода ограничений open_basedir и safe_mode через session.save_path и error_log&lt;br&gt;&lt;br&gt;видимо, следующее исправление будет таким: устранена возможность обхода ограничений при обходе ограничений open basedir...&lt;br&gt;&lt;br&gt;походу они из рекурсии никак не выдут, бедолаги.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#3</link>
    <pubDate>Fri, 04 Jan 2008 14:26:25 GMT</pubDate>
    <description>Ну ну ,) &lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 4.4.8 с исправлением проблем безопасности (Lucf3r)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/39625.html#2</link>
    <pubDate>Fri, 04 Jan 2008 10:59:25 GMT</pubDate>
    <description>Именно, но прочитав устраненные проблемы становиться радостно на дуще. Я уже давно использую 5.2.5 fastcgi с SuExec&apos;ом и Suhosin патчем и наслаждаюсь жизнью.&lt;br&gt;</description>
</item>

</channel>
</rss>
