<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти ограничение safe_mode</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html</link>
    <description>&quot;PHP 5 &apos;posix_access()&apos; Function &apos;safe_mode&apos; Bypass Directory Traversal Vulnerability (http://www.securityfocus.com/bid/29797)&quot; - в PHP 5 найдена уязвимость, позволяющая обойти ограничение safe_mode через передачу некорректных параметров в функцию posix_access(). Наличие проблемы подтверждено в PHP 5.2.6.&lt;br&gt;&lt;br&gt;URL: http://www.securityfocus.com/bid/29797&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=16587&lt;br&gt;</description>

<item>
    <title>OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр... (AmdY)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#27</link>
    <pubDate>Fri, 27 Jun 2008 07:43:59 GMT</pubDate>
    <description>последнее время появилось большое количество квалифицироанных рнр-програмистов, 4-ка уходит в небытие, некоторые рнр-шники знакомятся с ruby, asp, java, python и при этом остаются на рнр.&lt;br&gt;тяжёлые времена настали для обсирателей рнр, даже мелкие ошибки редко появляются&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 5 найдена уязвимость, позволяющая обойти ограничение s... (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#26</link>
    <pubDate>Mon, 23 Jun 2008 09:41:41 GMT</pubDate>
    <description>альтернативу приведите.&lt;br&gt;&lt;br&gt;а в принципе обсирания - так что ни возьми, тоже самое.&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 5 найдена уязвимость, позволяющая обойти ограничение s... (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#25</link>
    <pubDate>Mon, 23 Jun 2008 09:37:05 GMT</pubDate>
    <description>&amp;gt;Работаю на РНР - это зло! =)&lt;br&gt;&lt;br&gt;так не работайте на &quot;зле&quot;.&lt;br&gt;есть куча альтернатив, может они будут для Вас добрее.&lt;br&gt;&amp;gt;по сравнению с чем? Одни только знаки $, -&amp;gt; и прочая чушь отнимают кучу времени, а в плане запоминания 4000 функций с совершенно разными принципами названий и параметров - скорее на ассемблере напишешь... =)&lt;br&gt;&lt;br&gt;у PHP замечательная документация. одна из лучших, что я видел.&lt;br&gt;если Вы думаете, что альтернативы проще (asp.net+ado.net+.., j2ee+ejb+..., ...) - дерзайте!&lt;br&gt;ну а про ассемблер - тоже вариант, не хуже чем остальные, говорю как бывший преподаватель оного.&lt;br&gt;&amp;gt;Ну конечно, надо же хоть чем-то народ заинтересовывать. Домохозяйкам нужен нативный mysql, и точка.&lt;br&gt;&lt;br&gt;ну если Вы пишите на PHP, стоя за плитой,...&lt;br&gt;&amp;gt;Перл - некоммерческий проект.&lt;br&gt;&amp;gt;РНР - чисто коммерческий. см. www.zend.com&lt;br&gt;&lt;br&gt;мне очень нравиться perl, но... если для Вас сложен PHP и Вы сравнивали его с asm, то perl - это программирование сразу в hex виде.&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 5 найдена уязвимость, позволяющая обойти ограничение s... (terr0rist)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#24</link>
    <pubDate>Mon, 23 Jun 2008 09:22:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Главна - высказаться в ключе мутного бормотания! :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нее, на самом деле главная задача любого тролля это обосрать неплохой проект &lt;br&gt;&amp;gt;не сделав при том ничего сравнимого =) &lt;br&gt;&lt;br&gt;РНР в принципе обсирания вполне достоин. Хотя конечно совсем не за баг в посикс_аксесс.&lt;br&gt;&lt;br&gt;Насчет сделать сравнимое - если бы каждый делал сравнимое, то у каждого и стоял бы собственный язык, собственная ось и собственный инет, и сидели бы, как финны по баням. А чтобы проекты улучшались, иногда их не мешает пообсирать.&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 5 найдена уязвимость, позволяющая обойти ограничение s... (terr0rist)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#23</link>
    <pubDate>Mon, 23 Jun 2008 09:18:20 GMT</pubDate>
    <description>&amp;gt;обычно, кто пишет, что php - это зло, сами в лучшем случае &lt;br&gt;&amp;gt;работают на каком-нибудь asp.net,&lt;br&gt;&lt;br&gt;Работаю на РНР - это зло! =)&lt;br&gt;&lt;br&gt;&amp;gt;у php много преимуществ: &lt;br&gt;&amp;gt;скорость разработки, &lt;br&gt;&lt;br&gt;по сравнению с чем? Одни только знаки $, -&amp;gt; и прочая чушь отнимают кучу времени, а в плане запоминания 4000 функций с совершенно разными принципами названий и параметров - скорее на ассемблере напишешь... =)&lt;br&gt;&lt;br&gt;&amp;gt;объем и логичность кода, &lt;br&gt;&lt;br&gt;Логичность? Где? В С-исходниках? Уж где-где, а в РНР-коде никакой логичности нет. Почему например array_keys, но sort? а функции str* ??? И т.д.&lt;br&gt;&lt;br&gt;&amp;gt;система доступа к данным - по моему мнению, самая быстрая из возможных &lt;br&gt;&amp;gt;конкурентов и использует нативные механизмы &lt;br&gt;&lt;br&gt;Ну конечно, надо же хоть чем-то народ заинтересовывать. Домохозяйкам нужен нативный mysql, и точка. &lt;br&gt;&lt;br&gt;&amp;gt;(в данном вопросе и к моему &lt;br&gt;&amp;gt;сожалению perl, например, сильно отстает... хоть и сравнивать их нельзя категорически). &lt;br&gt;&lt;br&gt;Перл - некоммерческий проект.&lt;br&gt;РНР - чисто коммерческий. см. www.zend.com&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: В PHP 5 найдена уязвимость, позволяющая обойти огр... (Oles)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#22</link>
    <pubDate>Mon, 23 Jun 2008 06:47:01 GMT</pubDate>
    <description>Мне вот интересно вообще такой функционал как safe mode существует в perl/ruby/python которые тут многие превозносят потому что &quot;это круто&quot;? Ведь если нет функционала то нет и ошибок :) Или хотя бы open_basedir? Какие средства управления/ограничения runtime сущесвуют?&lt;br&gt;&lt;br&gt;Вот натолкнулся на статью. http://www.goodwebhosting.info/article.py/15 Вывод? Зачем хостеру такое счастье с этим hyped питоном? Что есть для shared hosting чтоб и безопасно? php.ini смотрели когда нибудь? Или каждому приложению по своему апачу будем давать?&lt;br&gt;&lt;br&gt;Ага, вот новость! http://www.opennet.ru/opennews/art.shtml?num=16601 Ужос то какой! Оказывается и на солнце бывают пятна :)&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 5 найдена уязвимость, позволяющая обойти ограничение s... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#21</link>
    <pubDate>Sun, 22 Jun 2008 22:38:37 GMT</pubDate>
    <description>&amp;gt;новость преувеличивают. уязвимость никакая. safe_mode используют единицы. если строить качественный хостинг, то &lt;br&gt;&amp;gt;для каждого пользователя должно существовать свое chroot окружение. &lt;br&gt;&lt;br&gt;Вполне достаточно пускать пользовательские процессы с правами пользователя. &lt;br&gt;</description>
</item>

<item>
    <title>В PHP 5 найдена уязвимость, позволяющая обойти ограничение s... (vitek)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#20</link>
    <pubDate>Sun, 22 Jun 2008 14:44:56 GMT</pubDate>
    <description>&amp;gt;Так уже есть - бери не хочу. Более того я абсолютно уверен &lt;br&gt;&amp;gt;что и ПХП нужен.И прежде всего для случайных в программировании людей &lt;br&gt;&amp;gt;- которых естественно большенство. &lt;br&gt;&lt;br&gt;прям как анономов на форумах.&lt;br&gt;и что есть, что брать не хотят?&lt;br&gt;</description>
</item>

<item>
    <title>В PHP 5 найдена уязвимость, позволяющая обойти ограничение s... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/42489.html#19</link>
    <pubDate>Sun, 22 Jun 2008 14:12:03 GMT</pubDate>
    <description>Так уже есть - бери не хочу. Более того я абсолютно уверен что и ПХП нужен.И прежде всего для случайных в программировании людей - которых естественно большенство.&lt;br&gt;</description>
</item>

</channel>
</rss>
