<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html</link>
    <description>Доступны (http://php.net/archive/2015.php#id2015-08-06-4) корректирующие выпуски языка программирования PHP 5.6.12, 5.5.28 и 5.4.44, в которых устранены двенадцать уязвимостей и исправлена  порция ошибок (http://php.net/ChangeLog-5.php). Большая часть уязвимостей может привести к отказу в обслуживании и проявляется  в дополнениях (SPL, GD, SOAP, ODBC и OpenSSL). Уязвимость также выявлена в коде работы с директориями (https://bugs.php.net/bug.php?id=70002временными). Не обошлось и без ставших привычными уязвимостей в функции сериализации данных (unserialize) - 69793 (https://bugs.php.net/bug.php?id=69793) и 70121 (https://bugs.php.net/bug.php?id=70121).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Одновременно сообщается о приближении ветки PHP 5.4 к концу цикла поддержки (http://php.net/supported-versions.php) (последний выпуск ожидается в сентябре или октябре), а также переводе ветки PHP 5.5 на стадию финального сопровождения, на которой прекращено исправление ошибок общего плана и устраняются только уязвимости.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://php.net/archive/201</description>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (йцу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#35</link>
    <pubDate>Mon, 10 Aug 2015 07:54:55 GMT</pubDate>
    <description>По делу:&lt;br&gt;&lt;br&gt;#70012 Exception lost with nested finally block&lt;br&gt;Хитрая хрень. Неправильный проброс исключения через вложенные finally. Даже с трудом представляю реальный кейс для такой конструкции.&lt;br&gt;&lt;br&gt;#69793 Remotely triggerable stack exhaustion via recursive method calls&lt;br&gt;Вот нифига не &quot;remotely&quot;. Десериализовать untrusted-данные - это стрельба себе по ногам, пора бы уже запомнить.&lt;br&gt;&lt;br&gt;#69892 Different arrays compare indentical due to integer key truncation&lt;br&gt;LOL.&lt;br&gt;&lt;br&gt;&amp;gt; Уязвимость также выявлена в коде работы с директориями. - &lt;br&gt;&lt;br&gt;#70002 (TS issues with temporary dir handling)&lt;br&gt;Package: Apache2 related, OS: Windows 2008 R2 - pfff, ваще пофиг.&lt;br&gt;&lt;br&gt;Пара незначительных исправлений в CLI. Целая пачка в GD - вот это неприятно, там и утечка памяти, и сегфолт, и переполнение стека. &lt;br&gt;Есть OpenSSL-related баги, но не понял, насколько они значительные.&lt;br&gt;&lt;br&gt;Баг в SOAP снова связан с десериализацией. Кто-нибудь, расскажите - зачем сериализовать объекты SoapClient? &lt;br&gt;SPL - тоже самое, unserialize. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (йцу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#34</link>
    <pubDate>Mon, 10 Aug 2015 07:25:04 GMT</pubDate>
    <description>&amp;gt; Если бы в nginx, apache, openssh, vsftpd и других нормальных программах закрывали бы через каждые несколько недель по *надцать УЯЗВИМОСТЕЙ и куче ОШИБОК, то нормальный люд давно бы взвыл и выкинул бы к чертям собячим такой мусор.&lt;br&gt;&lt;br&gt;Откройте глаза. А потом откройте ченджлоги nginx, apache, openssh, vsftpd или любого другого крупного проекта и посмотрите на количество багфиксов. &lt;br&gt;&lt;br&gt;&amp;gt; Спасибо, но пользоваться этим я не буду никогда.&lt;br&gt;&lt;br&gt;Держите нас в курсе.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (Куяврег)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#33</link>
    <pubDate>Mon, 10 Aug 2015 06:53:47 GMT</pubDate>
    <description>приятно видеть адекватов среди анонимов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (Куяврег)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#32</link>
    <pubDate>Mon, 10 Aug 2015 06:52:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; речь идет О СУММАРНОМ КОЛИЧЕСТВЕ УЯЗВИМОСТЕЙ И ОШИБОК за несолько месяцев и в PHP вопрос идет вопрос на СОТНИ.&lt;br&gt;&amp;gt; Количество - не единственный показатель.&lt;br&gt;&lt;br&gt;Истинно так. Поэтому надо не тупо таращиться на количество багфиксов, а сравнивать количество CVE. И тут внезапно выясняется, что flash и ослик делают всех как стоячих.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (Куяврег)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#31</link>
    <pubDate>Mon, 10 Aug 2015 06:49:35 GMT</pubDate>
    <description>&amp;gt; Если ПХП и Флэш - программы,&lt;br&gt;&lt;br&gt;flash-плеер вполне себе программа&lt;br&gt;&lt;br&gt;&amp;gt; то ХТМЛ - язык программирования.&lt;br&gt;&lt;br&gt;рекомендую найти толкового психотерапевта и не пугать окружающих загибами своего воображения&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (йцу)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#30</link>
    <pubDate>Mon, 10 Aug 2015 06:46:11 GMT</pubDate>
    <description>&amp;gt; речь идет О СУММАРНОМ КОЛИЧЕСТВЕ УЯЗВИМОСТЕЙ И ОШИБОК за несолько месяцев и в PHP вопрос идет вопрос на СОТНИ. &lt;br&gt;&lt;br&gt;Количество - не единственный показатель. Вы сначала попробуйте эксплуатировать хотя бы одну из этих уязвимостей, на каком-нибудь реальном проекте, тогда и поговорим. Или может приведете пример, когда бы ошибка в самом PHP привела к массовому взлому сайтов? Реальность такова, что большинство этих багов находят в API, которым или пользуется 3,5 человека, или для воспроизведения бага требуется сочетание каких-нибудь нереальных условий. &lt;br&gt;&lt;br&gt;&amp;gt; И где в этих проектах закрытые сотни проблем? &lt;br&gt;&lt;br&gt;Да в любом крупном проекте. http://nginx.org/en/CHANGES - каждый месяц по нескольку багфиксов. И что? Ну давайте в других языках посмотрим: https://docs.python.org/3/whatsnew/changelog.html - что, большая разница? Короче говоря, умерьте свой капслок. И ещё: http://www.opennet.ru/opennews/art.shtml?num=15991&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#29</link>
    <pubDate>Mon, 10 Aug 2015 05:37:47 GMT</pubDate>
    <description>Сколько можно уже делать высеров насчет PHP? Да, обычный шаблонизатор. Да без поддержки потоков рашньше был.  Сегодня вполне себе годный язык. Для быстрой разработки сайтов и быстрого деплоя. Есть и достоинства и недостатки. Что за притеснение по языковому признаку. А ответка тоже не ахти. За что Вы так на java или с++ они вам не конкуренты разные совершенно рынки. И да рынок фундаментальной разработки в России страдает, так как пользователи пока не готовы к заказам сложнее сайтов, но это не проблема программистов, а проблема рынка... От того страдают программисты&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#28</link>
    <pubDate>Sun, 09 Aug 2015 09:17:27 GMT</pubDate>
    <description>GCC 4.9.1&lt;br&gt;https://gcc.gnu.org/bugzilla/buglist.cgi?bug_status=RESOLVED&amp;resolution=FIXED&amp;target_milestone=4.9.1&lt;br&gt;&lt;br&gt;Тоже ничего.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.4.44, 5.5.28 и 5.6.12 с устранением 12 уязв... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104082.html#27</link>
    <pubDate>Sat, 08 Aug 2015 10:45:16 GMT</pubDate>
    <description>К слову об &quot;экосистеме&quot; PHP и его авторах из http://www.opennet.ru/opennews/art.shtml?num=42237 :&lt;br&gt;&lt;br&gt;&amp;gt; некорректное устранение уязвимости CVE-2006-7243</description>
</item>

</channel>
</rss>
