<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сессий</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html</link>
    <description>Представлены (http://php.net/archive/2013.php#id2013-08-16-1) корректирующие выпуски интерпретатора языка программирования PHP - 5.4.18 и 5.5.2 в которых устранено более 20 ошибок. В обоих выпусках устранена уязвимость в модуле OpenSSL (CVE-2013-4248), вызванная некорректной  обработкой  символов с нулевым кодом в поле subjectAltName в SSL-сертификатах, что открывает возможности для спуффинга. Кроме того, в выпуске 5.4.18 (в ветке PHP 5.5 данная проблема была устранена в версии 5.5.1) исправлена уязвимость (https://bugs.php.net/bug.php?id=65236) (CVE-2013-4113) в парсере XML, которая позволяет организовать выполнение кода при обработке специально оформленного XML-контента. &lt;br&gt;&lt;br&gt;&lt;br&gt;Из изменений также можно отметить реализацию поддержки защищённых сессий (https://wiki.php.net/rfc/strict_sessions), позволяющих защититься от атак по перехвату фиксированных идентификаторов пользовательских сессий и подбор идентификаторов через выявление коллизий в алгоритмах генерации идентификаторов сессий. Включение нового режима п</description>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#14</link>
    <pubDate>Wed, 21 Aug 2013 11:56:30 GMT</pubDate>
    <description>Онаним не пониматель, онаним пейсатель на пэхэпэ.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#13</link>
    <pubDate>Tue, 20 Aug 2013 04:19:49 GMT</pubDate>
    <description>&amp;gt; Изменит-изменит. Он пистон юзает. А это тот же пых, только в профиль.&lt;br&gt;&lt;br&gt;Китайский - тот же русский, только в картинках.&lt;br&gt;&lt;br&gt;Достаточно понимать хотя бы разницу между строгой и нестрогой типизацией, чтобы не нести такой ахинеи.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#12</link>
    <pubDate>Mon, 19 Aug 2013 19:12:53 GMT</pubDate>
    <description>https://code.google.com/p/naxsi/&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#11</link>
    <pubDate>Mon, 19 Aug 2013 16:05:36 GMT</pubDate>
    <description>&amp;gt; В данном случае правка рук Буратино ничего не изменит -- он, я так понимаю, пхп не использует.&lt;br&gt;&lt;br&gt;Изменит-изменит. Он пистон юзает. А это тот же пых, только в профиль.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (Kibab)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#10</link>
    <pubDate>Mon, 19 Aug 2013 09:42:07 GMT</pubDate>
    <description>В данном случае правка рук Буратино ничего не изменит -- он, я так понимаю, пхп не использует. А править руки тысячам PHP-кодеров -- задача непосильная для анонимных анатиликов опеннета :-)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (mma)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#9</link>
    <pubDate>Mon, 19 Aug 2013 07:46:58 GMT</pubDate>
    <description>&amp;gt;Ни одна из детских болезней, позволяющих легко и незаметно писать небезопасный код с улыбкой на устах, не исправлена. &lt;br&gt;&lt;br&gt;Кто должен править твои руки что бы ты писал безопасный код?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#8</link>
    <pubDate>Sat, 17 Aug 2013 23:26:32 GMT</pubDate>
    <description>Кто напишет &quot;PHP не решето&quot; - тот погрешит против истины.&lt;br&gt;&lt;br&gt;Ни одна из детских болезней, позволяющих легко и незаметно писать небезопасный код с улыбкой на устах, не исправлена. &lt;br&gt;&lt;br&gt;А большинство проектов - родом из php &amp;lt;= 5.2, для них новые возможности - как серпом по яйцам, поэтому там делая фабрика по переизобретению колёс, которая безопасности совсем не добавляет.&lt;br&gt;&lt;br&gt;Поэтому все всё давно поняли, и дальнейшее обсуждение этого животрепещущего вопроса - бесполезно. Не надо провоцировать скандалы.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (Sylvia)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#6</link>
    <pubDate>Sat, 17 Aug 2013 16:22:39 GMT</pubDate>
    <description>для тех кто напишет &quot;PHP - решето&quot; - CVE-2013-4248 присутствует и в Ruby тоже&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.18 и 5.5.2 с реализацией защищённых сесси... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91275.html#4</link>
    <pubDate>Sat, 17 Aug 2013 13:53:51 GMT</pubDate>
    <description>Ни прошло и 100 лет!!!&lt;br&gt;&lt;br&gt;https://github.com/php/php-src/commit/84f9213e00ae624e789ec0ed8f023c22a557d215#sapi/cgi/cgi_main.c&lt;br&gt;</description>
</item>

</channel>
</rss>
