The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"В дерево исходных текстов PHP 5.3 внесены патчи для отслежив..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"В дерево исходных текстов PHP 5.3 внесены патчи для отслежив..."  
Сообщение от opennews (ok) on 11-Янв-09, 11:08 
В дерево исходных текстов PHP 5.3 интегрированы (http://ilia.ws/archives/190-Mail-Logging-for-PHP-5.3+.html) патчи для ведения подробного лога отправки почты через функцию mail(). Возможность позволяет выявить источник спама в системах хостинга, на которых нередко пытаются рассылать спам через взломанные скрипты пользователей. Кроме ведения лога предусмотрена возможность включения в тело письма заголовка с уточнением из какого именно скрипта и от какого пользователя осуществлена отправка.

Для ветки PHP 5.2 патчи можно установить отдельно (http://news.php.net/php.cvs/55496).

URL: http://ilia.ws/archives/190-Mail-Logging-for-PHP-5.3+.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=19720

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по ответам | RSS]

1. "В дерево исходных текстов PHP 5.3 внесены патчи для отслежив"  
Сообщение от SubGun (ok) on 11-Янв-09, 11:08 
Лучше бы скорей поправили 5.2.8 Я вчера просто аху, когда php5-gd при сборке послал меня, сказав, что это вызовет "неопределенные множественные уязвимости памяти", а в багрепортах написано, что эти уязвимости вообще критичны. И пока я пребываю в состоянии "аху", они клепают патчики для функции mail().
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "В дерево исходных текстов PHP 5.3 внесены патчи для отслежив"  
Сообщение от Аноним (??) on 11-Янв-09, 11:17 
Такой умный? Возьми и исправь...
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "В дерево исходных текстов PHP 5.3 внесены патчи для отслежив"  
Сообщение от anonymous (??) on 11-Янв-09, 14:43 
Какой-то набор закорючек. У меня стоит 5.2.8 с включенным gd. Что не так?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "В дерево исходных текстов PHP 5.3 внесены патчи для отслежив"  
Сообщение от Zula on 12-Янв-09, 02:11 
Ничего хорошего :)

# portaudit -Fda
auditfile.tbz                                 100% of   53 kB   50 kBps
New database installed.
Database created: Mon Jan 12 00:40:06 EET 2009

Affected package: php5-gd-5.2.8
Type of problem: php5-gd -- uninitialized memory information disclosure vulnerability.
Reference: <http://www.FreeBSD.org/ports/portaudit/58a3c266-db01-11dd-ae...

1 problem(s) in your installed packages found.

You are advised to update or deinstall the affected package(s) immediately.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "В дерево исходных текстов PHP 5.3 внесены патчи для отслежив"  
Сообщение от none (??) on 12-Янв-09, 06:50 
все то не привыкли к корявым ручкам пхп-строителей? привыкайте быстрее, для здоровья безопастнее.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

9. "В дерево исходных текстов PHP 5.3 внесены патчи для отслежив"  
Сообщение от SubGun (ok) on 12-Янв-09, 10:41 
Это еще что. У меня не собирается в принципе.

===>  php5-gd-5.2.8 has known vulnerabilities:
=> php5-gd -- uninitialized memory information disclosure vulnerability.
   Reference: <http://www.FreeBSD.org/ports/portaudit/58a3c266-db01-11dd-ae...
=> Please update your ports tree and try again.
*** Error code 1

И это с последним деревом портов.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "В дерево исходных текстов PHP 5.3 внесены патчи для отслежив"  
Сообщение от Zula on 12-Янв-09, 11:23 
На свой страх и риск можно так :)
# make -DDISABLE_VULNERABILITIES install
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру