<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Внеплановый релиз PHP 4.3.10 и 5.0.3, проблемы безопасности.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4803.html</link>
    <description>Экстренный выход новых релизов PHP 4.3.10 и 5.0.3 обусловлен, обнаружением серьезных уязвимостей (http://www.hardened-php.net/advisories/012004.txt), позволяющих злоумышленнику удаленно запустить свой код на web-сервере (проблема в функциях pack и unpack) и возможности обхода ограничений safe_mode_exec_dir в safe_mode.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.php.net&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=4794&lt;br&gt;</description>

<item>
    <title>Эти дыры иобнаружены два месяца назад (uldus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4803.html#5</link>
    <pubDate>Sun, 19 Dec 2004 09:53:02 GMT</pubDate>
    <description>Ужасно то, что эти дыры были в узких кругах известны с начала октября, а массовое сообщение появилось только сейчас. Насколько я помню, это что-то в свете новых веяний законодательства США, которые обязывают разработчиков пару месяцев скрывать дыры, видимо чтобы хакеры успели пронюхать о дыре раньше и сломать кого нужно.&lt;br&gt;&lt;br&gt;Oct. 08: Notified vendor of addslashes vulnerability&lt;br&gt;Oct. 14: Vendor reply&lt;br&gt;Nov. 02: Notified vendor of upload vulnerability&lt;br&gt;Nov. 04: Vendor reply&lt;br&gt;Nov. 20: Problems fixed in CVS&lt;br&gt;Dec. 14: Release of patched versions 4.3.10/5.0.3</description>
</item>

<item>
    <title>Внеплановый релиз PHP 4.3.10 и 5.0.3, проблемы безопасности. (klexx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4803.html#4</link>
    <pubDate>Sat, 18 Dec 2004 15:31:48 GMT</pubDate>
    <description>Такая же фигня.&lt;br&gt;Но так до сих пор и не пашет один движок, написанный кривыми программистами..</description>
</item>

<item>
    <title>re: &apos;foreach ($var_name as $var) &#123;&apos; (Maxim Chirkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4803.html#3</link>
    <pubDate>Thu, 16 Dec 2004 11:06:01 GMT</pubDate>
    <description>&amp;gt;Быть может твоя проблема не в патче , а zend optimizer (как &lt;br&gt;&amp;gt;и у меня) , без него всё работает отлично (тоже заметил &lt;br&gt;&amp;gt;на Smarty) , обновление ZO помогло... &lt;br&gt;&lt;br&gt;Да, у мне уже тоже обновление ZendOptimizer помогло. Я и забыл что он у меня болтается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>re: &apos;foreach ($var_name as $var) &#123;&apos; (MiRacLe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4803.html#2</link>
    <pubDate>Thu, 16 Dec 2004 11:01:52 GMT</pubDate>
    <description>Быть может твоя проблема не в патче , а zend optimizer (как и у меня) , без него всё работает отлично (тоже заметил на Smarty) , обновление ZO помогло...&lt;br&gt;</description>
</item>

<item>
    <title>Внеплановый релиз PHP 4.3.10 и 5.0.3, проблемы безопасности. (Maxim Chirkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4803.html#1</link>
    <pubDate>Thu, 16 Dec 2004 10:08:28 GMT</pubDate>
    <description>Как я люблю php :-&#091;&#093;&lt;br&gt;С точки зрения безопасности нужно срочно ставить PHP 4.3.10, но при установке выяснилось, что они что-то сломали в массивах (bug-репорт уже кто-то добавил, у меня перестал работать код &quot;foreach ($var_name as $var) &#123;&quot; в Smarty) и по сути PHP 4.3.10 не работает.&lt;br&gt;&lt;br&gt;Нашел в changelog запись  &quot;Backported Marcus&apos; foreach() speedup patch from PHP 5.x.&quot;, перед установкой обязательно оторвите этот патч.&lt;br&gt;&lt;br&gt;http://bugs.php.net/bug.php?id=31114</description>
</item>

</channel>
</rss>
