<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Вышел PHP 5.2.6 с исправлением уязвимостей</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html</link>
    <description>В новом релизе PHP 5.2.6 (http://www.php.net/releases/5_2_6.php) исправлено более 120 ошибок, среди которых несколько имеют отношение к безопасности:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Переполнение буфера в FastCGI SAPI;&lt;br&gt;-  Целочисленное переполнение в коде функции printf();&lt;br&gt;-  Проблема безопасности под номером CVE-2008-0599 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0599), подробности пока недоступны;&lt;br&gt;-  Возможность обхода ограничений  safe_mode через cURL&lt;br&gt;-  Ошибка при передаче некорректной символьной последовательности в функцию escapeshellcmd();&lt;br&gt;-  Уязвимость (http://www.opennet.ru/opennews/art.shtml?num=12700) в библиотеке PCRE, в PHP 5.2.6 произведено обновление до версии PCRE 7.6.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ключевые исправления в PHP 5.2.6:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Две ошибки приводящие к краху процесса в коде posix дополнения;&lt;br&gt;-  Переедание памяти при соединении строк при помощи &quot;.&quot; вместо &quot;.=&quot;;&lt;br&gt;-  Возможность вызова приватного конструктора родительского объекта из статической функции;&lt;br&gt;-  Зацикливание в bz2_filter.c;&lt;br&gt;-  ...&lt;br&gt;&lt;br&gt;URL: http://www.php</description>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (nuclight)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#15</link>
    <pubDate>Mon, 05 May 2008 10:27:06 GMT</pubDate>
    <description>http://www.opennet.ru/opennews/art.shtml?num=15565 свидетельствует об обратном. Такие крупные системы, как LiveJournal и Slashdot, к примеру, написаны на Perl.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (Злостный)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#13</link>
    <pubDate>Sun, 04 May 2008 13:13:09 GMT</pubDate>
    <description>Да помню, как-то ещё на 4.7(кажется) был у меня веселенький глюк, два часа искал ошибку в скрипте, пока не допёр что пыхпыху комент не нравится, ставил строкой выше или ниже - работало, ставил обратно - не работало.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (AmdY)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#12</link>
    <pubDate>Sun, 04 May 2008 06:31:01 GMT</pubDate>
    <description>&amp;gt;Для создания стандарта регулярных выражений не стоило писать целый язык программирования с &lt;br&gt;&amp;gt;синтаксисом в стиле регулярных выражений. &lt;br&gt;&lt;br&gt;если языком пользуется хотя бы один человек, значит он создан не зря.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (WhiteWind)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#11</link>
    <pubDate>Sun, 04 May 2008 06:25:27 GMT</pubDate>
    <description>Для создания стандарта регулярных выражений не стоило писать целый язык программирования с синтаксисом в стиле регулярных выражений.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (AmdY)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#10</link>
    <pubDate>Sun, 04 May 2008 02:22:37 GMT</pubDate>
    <description>Смешно даже, по товоему посту видно что слово perl ты просто слышал где-то, иначе бы догодался что в данном контексте про него лучше бы было промолчать.&lt;br&gt;PCRE - как ты думаешь что это? В посте даже сслыка есть http://www.opennet.ru/opennews/art.shtml?num=12700&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (Dvorkin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#9</link>
    <pubDate>Sat, 03 May 2008 17:51:29 GMT</pubDate>
    <description>в нем ничего не находят только потому что он никому не нужен :)&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (dmsuslov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#8</link>
    <pubDate>Sat, 03 May 2008 16:30:39 GMT</pubDate>
    <description>Был бы лучше, если бы не его крипто-синтаксис...&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#7</link>
    <pubDate>Sat, 03 May 2008 15:56:31 GMT</pubDate>
    <description>собрался + php-fpm, обновился, полет пока нормальный.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел PHP 5.2.6 с исправлением уязвимостей (hardkiller)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/41564.html#6</link>
    <pubDate>Sat, 03 May 2008 08:45:32 GMT</pubDate>
    <description>ггг))) сколько пхп не латай,&lt;br&gt;а перл все равно лучше )))))&lt;br&gt;</description>
</item>

</channel>
</rss>
