<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимости</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html</link>
    <description>Представлены (http://www.php.net/archive/2013.php#id2013-12-12-1) корректирующие выпуски интерпретатора языка программирования PHP 5.5.7, 5.4.23 и 5.3.28 в которых устранено около 10 ошибок и устранена уязвимость (CVE-2013-6420) в модуле OpenSSL, которая может привести к повреждению областей памяти при обработке специально оформленных сертификатов X.509 в функции openssl_x509_parse(). Уязвимость отнесена (https://rhn.redhat.com/errata/RHSA-2013-1815.html) к категории критических проблем, так как может привести к выполнению кода на стороне сервера с привилегиями пользователя, под которым выполняется интерпретатор PHP.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, в версии  5.3.28 устранена ещё одна уязвимость (CVE-2013-4073) в модуле OpenSSL, вызванная некорректной обработкой символов с нулевым кодом в поле subjectAltName SSL-сертификатов, что позволяет осуществить спуффинг.&lt;br&gt;&lt;br&gt;URL: http://www.php.net/archive/2013.php#id2013-12-12-1&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=38657&lt;br&gt;</description>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (Кирилл)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#26</link>
    <pubDate>Sat, 11 Jan 2014 16:48:16 GMT</pubDate>
    <description>ахаха, охохо, смешно, ахаха.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#25</link>
    <pubDate>Tue, 17 Dec 2013 14:34:11 GMT</pubDate>
    <description>&amp;gt; смех и радость &lt;br&gt;&amp;gt; часто &lt;br&gt;&lt;br&gt;Радует ли тебя, что в твоём пайтоне целые переполнения и дос-атаки _не _фиксят?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#24</link>
    <pubDate>Tue, 17 Dec 2013 12:01:21 GMT</pubDate>
    <description>смех и радость&lt;br&gt;&lt;br&gt;часто&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (Sabakwaka)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#23</link>
    <pubDate>Tue, 17 Dec 2013 11:26:02 GMT</pubDate>
    <description>Адын: сколько раз в уходящем году вы имели дело c данными exif?&lt;br&gt;Ыдва: берёте лес и гуляете лесом МИМО PHP. Вам то PHP мёдом намазано, штоле?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#22</link>
    <pubDate>Tue, 17 Dec 2013 10:54:20 GMT</pubDate>
    <description>мы своё призвание не забудем&lt;br&gt;смех и радость мы приносим людям!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (Sylvia)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#21</link>
    <pubDate>Tue, 17 Dec 2013 03:25:25 GMT</pubDate>
    <description>вот только отрелизили и уже новая радость - integer overflow в ext/exif&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (Денис)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#19</link>
    <pubDate>Mon, 16 Dec 2013 02:45:22 GMT</pubDate>
    <description>Вот здесь я адаптировал для 5.2.17&lt;br&gt;http://centos.alt.ru/?p=962 &lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (AlexAT)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#18</link>
    <pubDate>Sun, 15 Dec 2013 17:17:32 GMT</pubDate>
    <description>&amp;gt; Где брать фикс для PHP 5.2?&lt;br&gt;&lt;br&gt;Зачем вам 5.2? В крайнем случае - 5.3, ничем не хуже. В 5.4 многое, конечно, совсем отломали, но по опыту - перенести кодовую базу не проблема. Если вы не хостер, конечно :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.5.7, 5.4.23 и 5.3.28 с устранением уязвимос... (Sylvia)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/93091.html#17</link>
    <pubDate>Sun, 15 Dec 2013 17:08:04 GMT</pubDate>
    <description>формально - нигде, продукт давно перешел за границы EOL и заниматься некромантией не стоит.&lt;br&gt;&lt;br&gt;Неформально - у BSDунов - http://code.google.com/p/php52-backports/downloads/list?can=1&lt;br&gt;(свежих исправлений пока нет и неизвестно когда будут)&lt;br&gt;</description>
</item>

</channel>
</rss>
