<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.6.2, 5.5.18 и 5.4.34 с устранением уязвимостей</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/99470.html</link>
    <description>Доступны (http://php.net/archive/2014.php#id2014-10-16-3) корректирующие выпуски языка программирования PHP -  5.6.2, 5.5.18 и 5.4.34, в которых и устранены 4 проблемы, связанные с безопасностью, в том числе уязвимости  CVE-2014-3668, CVE-2014-3669 и CVE-2014-3670. &lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее опасной является проблема (https://bugs.php.net/bug.php?id=68044) CVE-2014-3669, которая может привести к целочисленному переполнению при выполнении  операции разбора специально оформленных сериализированных данных с использованием функции unserialize(). Уязвимость проявляется только на 32-разрядных системах, но её опасность усугубляется тем, что часто сериализированные данные могут поступать из подконтрольных пользователю каналов. &lt;br&gt;&lt;br&gt;Кроме того, в новых выпусках устранены: возможность подстановки нулевого символа в  cURL, повреждение кучи при обработке специально оформленных данных в exif_thumbnail() и переполнение буфера (https://bugs.php.net/bug.php?id=68027) в функции  mkgmtime() из модуля XMLRPC.&lt;br&gt;&lt;br&gt;URL: http://php.net/archive/2014</description>

<item>
    <title>Обновление PHP 5.6.2, 5.5.18 и 5.4.34 с устранением уязвимос... (Vov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/99470.html#3</link>
    <pubDate>Fri, 17 Oct 2014 10:36:27 GMT</pubDate>
    <description>http://xkcd.com/1312/&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.2, 5.5.18 и 5.4.34 с устранением уязвимос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/99470.html#2</link>
    <pubDate>Fri, 17 Oct 2014 08:07:04 GMT</pubDate>
    <description>Обновляй не обновляй. Устраняй не устраняй. &lt;br&gt;А пыхапетц иначе работать не способен.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.2, 5.5.18 и 5.4.34 с устранением уязвимос... (oops)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/99470.html#1</link>
    <pubDate>Fri, 17 Oct 2014 08:05:59 GMT</pubDate>
    <description>из release notes для 5.4.34&lt;br&gt;&lt;br&gt;&amp;gt; Also, a fix for OpenSSL which produced regressions was reverted&lt;br&gt;&lt;br&gt;Ура! это сильно портило жизнь&lt;br&gt;</description>
</item>

</channel>
</rss>
