<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление PHP 5.6.4, 5.4.36 и&amp;nbsp;&amp;nbsp;5.5.20 с устранением уязвимо...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html</link>
    <description>Доступны (http://php.net/index.php#id2014-12-18-3) корректирующие выпуски языка программирования PHP - 5.6.4, 5.5.20 и 5.4.36, в которых устранены две уязвимости в коде распаковки сериализированных данных. Первая проблема (https://bugs.php.net/bug.php?id=68545) (CVE-2014-8142) может привести к разыменованию указателя NULL и краху интерпретатора. Вторая уязвимость (https://bugs.php.net/bug.php?id=68594)   вызвана обращением к уже освобождённому блоку данных (Use after free) и теоретически может быть использована для выполнения кода атакующего при обработке функцией unserialize() специально оформленных внешних данных. Кроме того, в выпуске 5.6.4 исправлено 26 ошибок.&lt;br&gt;&lt;br&gt;URL: http://php.net/index.php#id2014-12-18-3&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=41306&lt;br&gt;</description>

<item>
    <title>Обновление PHP 5.6.4, 5.4.36 и  5.5.20 с устранением уязвимо... (АЛЕКСАНДР)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html#7</link>
    <pubDate>Fri, 16 Aug 2019 18:10:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;собранными добрым дядей &lt;br&gt;&amp;gt;&amp;gt; и не страшно? вдруг дядя окажется не таким уж и добрым или &lt;br&gt;&amp;gt;&amp;gt; его заставят?&lt;br&gt;&amp;gt; У меня продакшон сервера на PHP - мне уже ничего не страшно. </description>
</item>

<item>
    <title>Обновление PHP 5.6.4, 5.4.36 и  5.5.20 с устранением уязвимо... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html#6</link>
    <pubDate>Tue, 23 Dec 2014 16:12:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;собранными добрым дядей &lt;br&gt;&amp;gt; и не страшно? вдруг дядя окажется не таким уж и добрым или &lt;br&gt;&amp;gt; его заставят?&lt;br&gt;&lt;br&gt;У меня продакшон сервера на PHP - мне уже ничего не страшно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.4, 5.4.36 и  5.5.20 с устранением уязвимо... (Иван Ерохин)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html#5</link>
    <pubDate>Tue, 23 Dec 2014 14:35:05 GMT</pubDate>
    <description>&amp;gt;собранными добрым дядей&lt;br&gt;&lt;br&gt;и не страшно? вдруг дядя окажется не таким уж и добрым или его заставят?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.4, 5.4.36 и  5.5.20 с устранением уязвимо... (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html#4</link>
    <pubDate>Mon, 22 Dec 2014 12:43:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; только на прошлой неделе скомпилил 5.6.3 :( &lt;br&gt;&amp;gt; Ср.: &quot;Прямо сегодня потратил 10 минут, чтобы обновить серверы скачанными собранными добрым &lt;br&gt;&amp;gt; дядей ещё 19-го числа пакетами.&quot; &lt;br&gt;&lt;br&gt;читер&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.4, 5.4.36 и  5.5.20 с устранением уязвимо... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html#3</link>
    <pubDate>Mon, 22 Dec 2014 12:29:55 GMT</pubDate>
    <description>&amp;gt; только на прошлой неделе скомпилил 5.6.3 :( &lt;br&gt;&lt;br&gt;Ср.: &quot;Прямо сегодня потратил 10 минут, чтобы обновить серверы скачанными собранными добрым дядей ещё 19-го числа пакетами.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.4, 5.4.36 и  5.5.20 с устранением уязвимо... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html#2</link>
    <pubDate>Mon, 22 Dec 2014 12:23:29 GMT</pubDate>
    <description>только на прошлой неделе скомпилил 5.6.3 :(&lt;br&gt;</description>
</item>

<item>
    <title>Обновление PHP 5.6.4, 5.4.36 и  5.5.20 с устранением уязвимо... (sergey_klay)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/100973.html#1</link>
    <pubDate>Mon, 22 Dec 2014 07:51:15 GMT</pubDate>
    <description>Всегда недоверял serialize, когда речь шла о упаковке данных vs json_encode&lt;br&gt;</description>
</item>

</channel>
</rss>
