<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html</link>
    <description>Оперативно выпущено (http://www.php.net/index.php#id2011-01-06-1) обновление для поддерживаемой ветки интерпретатора PHP 5.3.5 (http://www.php.net/releases/5_3_5.php), а также обновление ветки 5.2.x (5.2.17 (http://www.php.net/releases/5_2_17.php)), поддержку которой планировалось прекратить в прошлом месяце. В новых версиях устранена критическая ошибка (http://www.opennet.ru/opennews/art.shtml?num=29203), приводящая к зависанию при выполнении операций по преобразованию некоторых чисел с плавающей запятой (например, 2.2250738585072011e-308), при условии задействования в процессе преобразования x87 FPU-регистров. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме не подвержены сборки для архитектуры x86_64 или версии PHP, собранные с опцией &quot;-ffloat-store&quot; или &quot;-mfpmath=sse&quot;. Для проверки на подверженность проблеме установленной версии PHP, достаточно выполнить простой PHP-скрипт (http://www.php.net/distributions/test_bug53632.txt), состоящий из строки $d = (double)&quot;2.2250738585072011e-308&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.php.net/index.php#id2011-01-06-1&lt;br&gt;Нов</description>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#13</link>
    <pubDate>Sun, 09 Jan 2011 20:24:29 GMT</pubDate>
    <description>Видимо не без всех косяков :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (pavlinux)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#12</link>
    <pubDate>Sat, 08 Jan 2011 12:00:51 GMT</pubDate>
    <description>&amp;gt; ребят чё спорите откройте исходник и посмотрите что такое -mfpmath=sse &lt;br&gt;&amp;gt; /* Copy of the contents of xpfpa.h (which is under public domain) &lt;br&gt;&amp;gt; 32    See http://wiki.php.net/rfc/rounding for details.&lt;br&gt;&lt;br&gt;Да это всё понятно. Интересен аппаратный косяк. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (Sw00p aka Jerom)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#11</link>
    <pubDate>Sat, 08 Jan 2011 11:55:10 GMT</pubDate>
    <description>ребят чё спорите откройте исходник и посмотрите что такое -mfpmath=sse&lt;br&gt;&lt;br&gt;/* Copy of the contents of xpfpa.h (which is under public domain)&lt;br&gt; &lt;br&gt;32    See http://wiki.php.net/rfc/rounding for details.&lt;br&gt; &lt;br&gt;33  &lt;br&gt;34    Cross Platform Floating Point Arithmetics&lt;br&gt; &lt;br&gt;35  &lt;br&gt;36    This header file defines several platform-dependent macros that ensure&lt;br&gt; &lt;br&gt;37    equal and deterministic floating point behaviour across several platforms,&lt;br&gt; &lt;br&gt;38    compilers and architectures.&lt;br&gt; &lt;br&gt;39  &lt;br&gt;40    The current macros are currently only used on x86 and x86_64 architectures,&lt;br&gt; &lt;br&gt;41    on every other architecture, these macros expand to NOPs. This assumes that  &lt;br&gt;42    other architectures do not have an internal precision and the operhand types&lt;br&gt; &lt;br&gt;43    define the computational precision of floating point operations. This&lt;br&gt; &lt;br&gt;44    assumption may be false, in that case, the author is interested in further&lt;br&gt; &lt;br&gt;45    details on the other platform.&lt;br&gt; &lt;br&gt;46  &lt;br&gt;47    For further details, please visit:&lt;br&gt; &lt;br&gt;48    http://www.christian-sei</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (pavlinux)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#10</link>
    <pubDate>Sat, 08 Jan 2011 11:21:25 GMT</pubDate>
    <description>&amp;gt; Сопроцессор может быть установлен при любой архитектуре &lt;br&gt;&lt;br&gt;Ну ваще-то AMD славилась тем, что выпускала процы без косяков Интела. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#9</link>
    <pubDate>Sat, 08 Jan 2011 11:12:15 GMT</pubDate>
    <description>Сопроцессор может быть установлен при любой архитектуре&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (pavlinux)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#8</link>
    <pubDate>Sat, 08 Jan 2011 10:09:31 GMT</pubDate>
    <description>&amp;gt; &quot;Возникновение данной ошибки вызвано недочетами в архитектуре математического &lt;br&gt;&amp;gt; сопроцессора x87, выполняющего операции над действительными числами.&quot; &lt;br&gt;&lt;br&gt;AMD, Cyrix, Intel - пофиг?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#7</link>
    <pubDate>Sat, 08 Jan 2011 02:20:20 GMT</pubDate>
    <description>&quot;Возникновение данной ошибки вызвано недочетами в архитектуре математического сопроцессора x87, выполняющего операции над действительными числами.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (pavlinux)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#6</link>
    <pubDate>Fri, 07 Jan 2011 18:13:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кто нить может объяснит глюк с этим числом, там переполнение, округление с переполнением, деление на 0, на NAN, NAN + число,.... ???&lt;br&gt;&amp;gt; Глюк заключается в ошибке, которая возникает при *округлении* данного числа и проявляется &lt;br&gt;&amp;gt; в том, что микропроцессор входит в состояние &quot;вечного цикла&quot;. Возникновение данной &lt;br&gt;&amp;gt; ошибки вызвано недочетами в архитектуре математического сопроцессора x87, выполняющего &lt;br&gt;&amp;gt; операции над действительными числами. Если приложение производит обработку действительных &lt;br&gt;&amp;gt; чисел на основе технологии и регистров SSE, то ошибка не возникает. &lt;br&gt;&lt;br&gt;Это всё следствия, а причина?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.3.5 и 5.2.17 с исправлением DoS-уязвимости (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/73839.html#5</link>
    <pubDate>Fri, 07 Jan 2011 17:33:53 GMT</pubDate>
    <description>&amp;gt; Кто нить может объяснит глюк с этим числом, там переполнение, округление с переполнением, деление на 0, на NAN, NAN + число,.... ???&lt;br&gt;&lt;br&gt;Глюк заключается в ошибке, которая возникает при *округлении* данного числа и проявляется в том, что микропроцессор входит в состояние &quot;вечного цикла&quot;. Возникновение данной ошибки вызвано недочетами в архитектуре математического сопроцессора x87, выполняющего операции над действительными числами. Если приложение производит обработку действительных чисел на основе технологии и регистров SSE, то ошибка не возникает.&lt;br&gt;</description>
</item>

</channel>
</rss>
