<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимостей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html</link>
    <description>Доступны (http://php.net/archive/2015.php#id2015-02-19-2) корректирующие выпуски языка программирования PHP 5.6.6, 5.5.22 и 5.4.38, в которых устранены две уязвимости и исправлено более 20 ошибок (http://php.net/ChangeLog-5.php). Уязвимость CVE-2015-0235 (https://bugs.php.net/bug.php?id=68925) связана с возможностью (http://www.opennet.ru/opennews/art.shtml?num=41577) проведения атаки GHOST (http://www.opennet.ru/opennews/art.shtml?num=41549) из-за прямой передачи аргументов  gethostbyname() в соответствующую функцию Glibc. Уязвимость CVE-2015-0273 (https://bugs.php.net/bug.php?id=68942) вызвана обращением к уже освобождённым областям памяти при декодировании данных DateTimeZone через вызов unserialize(). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В новых выпусках также прекращена поддержка многострочных заголовков, объявленных устаревшими в  RFC 7230. В функции exec, system и passthru добавлена защита от манипуляций с данными, содержащими символ с нулевым кодом. Из проблем, которые вероятно имеют отношение к безопасности, но явно об этом не за</description>

<item>
    <title>Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html#7</link>
    <pubDate>Mon, 23 Feb 2015 14:57:08 GMT</pubDate>
    <description>&amp;gt; Новости такого сорта можно вообще накапливать в течение недели, а потом вываливать одной статьёй.&lt;br&gt;&lt;br&gt;Если новостей сотня в день - это было бы ок. А если вместо 2 новостей в день станет 3 - мы это явно сможем пережить.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимос... (manchester)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html#6</link>
    <pubDate>Sun, 22 Feb 2015 12:37:01 GMT</pubDate>
    <description>но в 1 строку смешивать мух с г****м НЕ нужно - тогда уж делайте 2 разные новости!!! &lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимос... (Есюки)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html#5</link>
    <pubDate>Fri, 20 Feb 2015 19:08:11 GMT</pubDate>
    <description>Это надо в полезные советы: &lt;br&gt;&quot;Обновите Пых=Пых. Закрыли очередную порцию уязвимостей.&quot;&lt;br&gt;&lt;br&gt;И все!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html#4</link>
    <pubDate>Fri, 20 Feb 2015 17:09:58 GMT</pubDate>
    <description>&amp;gt; Ога, новости про очередную версию &quot;чего там у вас крутится&quot; можно публиковать &lt;br&gt;&amp;gt; раз в два года ввиде одной строки - вышла версия блаблаблатона &lt;br&gt;&amp;gt; несовместимая с другими.&lt;br&gt;&lt;br&gt;Бегущей строкой в статус баре браузера 1 раз в год&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимос... (cmp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html#3</link>
    <pubDate>Fri, 20 Feb 2015 12:14:43 GMT</pubDate>
    <description>Ога, новости про очередную версию &quot;чего там у вас крутится&quot; можно публиковать раз в два года ввиде одной строки - вышла версия блаблаблатона несовместимая с другими.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимос... (A.Stahl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html#2</link>
    <pubDate>Fri, 20 Feb 2015 11:28:35 GMT</pubDate>
    <description>Не вижу ничего плохого в том, чтобы объединить две довольно скучные новости.&lt;br&gt;ПХПисты справились с уязвимостью? Ну ок. Что тут ещё сказать?&lt;br&gt;Фейсбук опубликовала доку по очередному NIH-язычку? Ну и хрен с ними.&lt;br&gt;Новости такого сорта можно вообще накапливать в течение недели, а потом вываливать одной статьёй.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.6, 5.5.22 и 5.4.38 с устранением уязвимос... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/101542.html#1</link>
    <pubDate>Fri, 20 Feb 2015 11:24:01 GMT</pubDate>
    <description>&#091;code&#093;Кроме того, можно отметить публикацию компанией Facebook первого варианта спецификации для языка программирования Hack&#091;/code&#093;&lt;br&gt;Опять опеннетовская &quot;фича&quot; - две напрочь разные новости - в одном флаконе. Бл, апруверы, вы там что, уху ели? Hack - тyпo другой язык и рантайм. Нафига ж так валить в кучу?&lt;br&gt;</description>
</item>

</channel>
</rss>
