<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Предупреждение о проблемах безопасности после обновления до ...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html</link>
    <description>Разработчики проекта PHP опубликовали уведомление (http://www.php.net/index.php#id2011-08-22-1), в котором попросили пользователей повременить с обновлением своих систем до вышедшей (http://www.opennet.ru/opennews/art.shtml?num=31537) несколько дней назад новой версии PHP 5.3.7 и дождаться выхода PHP 5.3.8, который будет доступен через несколько дней. Причиной стала проблема (https://bugs.php.net/bug.php?id=55439) безопасности, вызванная ошибкой в обновленной реализации функции crypt(), которая в версии 5.3.7 при запуске с явным указанием salt, вместо хэша MD5 возвращает только значение salt. Проблема проявляется только для хэшей MD5 и не затрагивает хэши DES и BLOWFISH.&lt;br&gt;&lt;br&gt;URL: http://www.php.net/index.php#id2011-08-22-1&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=31555&lt;br&gt;</description>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (nagual)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#24</link>
    <pubDate>Tue, 23 Aug 2011 14:10:32 GMT</pubDate>
    <description>&amp;gt; в linux kernel - ровно так же тестируют на хомячках.&lt;br&gt;&lt;br&gt;Процессоры интел точно так тестируются на хомячках и называются целероны :-))&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (Alexander)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#23</link>
    <pubDate>Tue, 23 Aug 2011 13:14:35 GMT</pubDate>
    <description>remi оперативно выпустил апдейт:&lt;br&gt;Updating:&lt;br&gt; php                              x86_64                     5.3.7-2.el5.remi                        remi                     2.8 M&lt;br&gt;...&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (solardiz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#18</link>
    <pubDate>Mon, 22 Aug 2011 17:38:30 GMT</pubDate>
    <description>В основном дереве исходников PHP есть unit test&apos;ы - и их там очень много. Как я понял, проблема в том, что некоторые недостатки кода, для которых уже есть тесты, сознательно остаются не исправленными в определенных релизах и/или при определенных вариантах сборки, что и привело к тому, что еще один уже не сознательно не-прошедший тест попросту не заметили:&lt;br&gt;&lt;br&gt;http://news.php.net/php.internals/54739&lt;br&gt;&lt;br&gt;Сейчас разработчики подняли дискуссию о том что им надо бы изменить ожидаемый результат части тестов на XFAIL (expected failure) или/и временно убрать часть тестов из основного дерева (перенести их в описания соответствующих багов), чтобы новые сбои были более заметны. Конечно, это лучше было сделать раньше...&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (pro100master)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#15</link>
    <pubDate>Mon, 22 Aug 2011 16:14:49 GMT</pubDate>
    <description>-strlcat(passwd, &quot;$&quot;, 1);&lt;br&gt;+strcat(passwd, &quot;$&quot;);&lt;br&gt;-------&lt;br&gt;&lt;br&gt;как &quot;так&quot;? Может принимающий комиты пропустил, может код намерено в таком виде запостили. Запишитесь в тестеры, они давно уже народ набирают.&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#12</link>
    <pubDate>Mon, 22 Aug 2011 12:04:26 GMT</pubDate>
    <description>Уже с патчем. (показал всем язык). :)&lt;br&gt;http://www.freshports.org/commit.php?category=lang&amp;port=php5&amp;files=yes&amp;message_id=201108220756.p7M7udiu040376&#064;repoman.freebsd.org&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#10</link>
    <pubDate>Mon, 22 Aug 2011 11:43:09 GMT</pubDate>
    <description>head:~ # php -v&lt;br&gt;PHP 5.3.7 (cli) &lt;br&gt;Copyright (c) 1997-2011 The PHP Group&lt;br&gt;Zend Engine v2.3.0, Copyright (c) 1998-2011 Zend Technologies&lt;br&gt;&lt;br&gt;только вчера обновился же&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#9</link>
    <pubDate>Mon, 22 Aug 2011 11:25:08 GMT</pubDate>
    <description>в linux kernel - ровно так же тестируют на хомячках.&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления... (anonymous)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#8</link>
    <pubDate>Mon, 22 Aug 2011 11:03:59 GMT</pubDate>
    <description>&amp;gt; Не думал, что в PHP _вообще_ нет тестирования качества.&lt;br&gt;&lt;br&gt;почему же &amp;#171;нет&amp;#187;? на юзерах и тестируют. на то оно и похапэ.&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о проблемах безопасности после обновления до ... (wiseman)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/79894.html#6</link>
    <pubDate>Mon, 22 Aug 2011 10:46:39 GMT</pubDate>
    <description>Как знал, что не стоит торопиться с обновлением. Может я ошибаюсь, но кажется, такое уже с ними было&lt;br&gt;</description>
</item>

</channel>
</rss>
