<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз PHP 5.3.7 с устранением 6 уязвимостей </title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html</link>
    <description>Представлен релиз интерпретатора языка программирования PHP 5.3.6 в котором устранено 6 уязвимостей и исправлено около 100 ошибок (http://www.php.net/ChangeLog-5.php#5.3.7).&lt;br&gt;&lt;br&gt;&lt;br&gt;Из связанных с безопасностью исправлений в PHP 5.3.6 можно отметить: &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Переполнение буфера путем передачи некорректного salt в функцию crypt();&lt;br&gt;-  Возможность подстановки части файлового пути из-за некорректного очищения в функции rfc1867_post_handler имен файлов, передаваемых через multipart/form-data POST-запросы. Атакующий может изменить заданный логикой приложения абсолютный путь и создать или переписать произвольные файлы (CVE-2011-2202 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2202));&lt;br&gt;-  Переполнение стека в функции socket_connect() может быть использовано атакующим для выполнения своего кода через указание излишне длинного файлового пути для Unix-сокета (CVE-2011-193 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1938)8);&lt;br&gt;-  Использование памяти, после её очистки (use-af...&lt;br&gt;&lt;br&gt;URL: http://www.php</description>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (someone)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#29</link>
    <pubDate>Fri, 07 Oct 2011 22:07:25 GMT</pubDate>
    <description>Адекватные С++ программеры посмотрят в код и станут не адекватными. Более того пыхапэ на си&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (ls)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#28</link>
    <pubDate>Sat, 01 Oct 2011 19:01:38 GMT</pubDate>
    <description>&amp;gt; Разработчики напоминают, что ветка PHP 5.2 больше не поддерживается и все находящиеся в ней уязвимости остаются неисправленными, &lt;br&gt;&lt;br&gt;Бэкпортировал исправленные уязвимости в код PHP 5.2.17 (а патчи сделал человек который держит репозиторий centos.alt.ru)&lt;br&gt;&lt;br&gt;Желающие пропатчить дырявый PHP 5.2.17 могут скачать либо патч безопасности, либо большой патч с багфиксами с http://code.google.com/p/php52-backports/&lt;br&gt;&lt;br&gt;Также если есть толковые адекватные C++ программеры которые могут бэкпортить быстро фиксы из 5.3 в 5.2.17 и при этом ничего не ломать - то свяжитесь со мной (с этого проекта)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (GoTLiuM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#27</link>
    <pubDate>Wed, 24 Aug 2011 13:48:15 GMT</pubDate>
    <description>&amp;gt; Если устали от багов переходите на Perl :-)) &lt;br&gt;&lt;br&gt;предпочитаю Python))&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (nagual)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#26</link>
    <pubDate>Tue, 23 Aug 2011 12:45:50 GMT</pubDate>
    <description>Если устали от багов переходите на Perl :-))&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (Омериканский параноик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#25</link>
    <pubDate>Tue, 23 Aug 2011 01:49:07 GMT</pubDate>
    <description>все просто! php это результат работы спецслужб! :)&lt;br&gt;&lt;br&gt;бесконечное количество багов и пропаганда среди масс дают возможность контролировать больше половины сайтов в этих ваших интернетах.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (Maris)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#23</link>
    <pubDate>Fri, 19 Aug 2011 12:51:09 GMT</pubDate>
    <description>Как и в любом другом продукте, который продолжают поддерживать.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (Knuckles)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#20</link>
    <pubDate>Fri, 19 Aug 2011 10:28:01 GMT</pubDate>
    <description>&amp;gt; Больше, только вот объем кода там и там несколько разный.&lt;br&gt;&lt;br&gt;Сопоставимый. Объемы архивов с исходниками PHP и Linux отличается всего в 5 раз. При том, что сообщения о прикрытых дырках Linux в основном касаются не драйверов, а подсистем самого ядра. Количество разработчиков PHP и Linux я даже сравнивать не буду. Зато объем комментариев от болтунов про &quot;дырявый похапе&quot; превыешает все возможные пределы.&lt;br&gt;Я на PHP ничего не пишу, есличо.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (GoTLiuM)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#18</link>
    <pubDate>Fri, 19 Aug 2011 09:58:02 GMT</pubDate>
    <description>У меня впечатление, что этот сплошной баг фикс и крахи никогда не закончатся в php.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз PHP 5.3.7 с устранением 6 уязвимостей  (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/79827.html#16</link>
    <pubDate>Fri, 19 Aug 2011 09:39:15 GMT</pubDate>
    <description>&amp;gt; В ядре Линукс каждый минорный релиз на порядок больше исправлений безопасности.&lt;br&gt;&lt;br&gt;Больше, только вот объем кода там и там несколько разный.&lt;br&gt;</description>
</item>

</channel>
</rss>
