PHP 5.3.4 рдФрд░ PHP 5.2.15 рдЬрд╛рд░реА

PHP рдбреЗрд╡рд▓рдкрдореЗрдВрдЯ рдЯреАрдо рдиреЗ 5.3 рдФрд░ 5.2 рд╢рд╛рдЦрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдХрд░рдиреЗ рдХреА рдШреЛрд╖рдгрд╛ рдХреАред



PHP 5.3.4



PHP 5.3.4 рдореЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрд╡рд░реНрджреНрдзрди рдФрд░ рд╕реБрдзрд╛рд░:


рдЬрд╝рд┐рдк рдирд┐рдХрд╛рд▓рдиреЗ рдХреА рд╡рд┐рдзрд┐ рдореЗрдВ рдирд┐рд╢реНрдЪрд┐рдд рджреБрд░реНрдШрдЯрдирд╛ (рд╕рдВрднрд╡ CWE-170)ред

рдЙрдирдореЗрдВ NULL рд╡рд╛рд▓реЗ рдкрде (foo \ 0bar.txt) рдХреЛ рдЕрдм рдЕрдорд╛рдиреНрдп (CVE-2006-7243) рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред

рдЗрдореИрдк рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдореЗрдВ рдПрдХ рд╕рдВрднрд╡ рдбрдмрд▓ рдлреНрд░реА рдлрд┐рдХреНрд╕реНрдб (Mateusz Kocielski рджреНрд╡рд╛рд░рд╛ рдкрд╣рдЪрд╛рдирд╛ рдЧрдпрд╛)ред (CVE-2010-4150)ред

ZipArchive рдореЗрдВ рдлрд┐рдХреНрд╕реНрдб NULL рдкреЙрдЗрдВрдЯрд░ рдбрд┐рдлрд░реЗрдВрд╕ :: getArchiveCommentред (CVE-2010-3709)ред

рдУрдкрди_рдмреЗрдбрд┐рд░ (CVE-2010-3436) рдореЗрдВ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдВрднрд╛рд╡рд┐рдд рджреЛрд╖ред

рдлрд┐рдХреНрд╕реНрдб MOPS-2010-24, рд╕реНрдЯреНрд░рд┐рдВрдЧ рд╕рддреНрдпрд╛рдкрди рдХреЛ рдареАрдХ рдХрд░реЗрдВред (CVE-2010-2950)ред

рд▓рдХреНрд╖реНрдп рдХрд╛ DFS рд╢реЗрдпрд░ рд╣реЛрдиреЗ рдкрд░ рдлрд┐рдХреНрд╕реНрдб рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рд╕рдорд░реНрдердиред

рдлрд┐рдХреНрд╕реНрдб рдмрдЧ # 52929 (рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде FILTER_VALIDATE_EMAIL рдХреЗ рд╕рд╛рде рдлрд╝рд┐рд▓реНрдЯрд░_рд╡рд░ рдореЗрдВ рд╕реЗрдЧрдлрд╝реЙрд▓реНрдЯ) (CVE-2010-3710)ред



PHP 5.3.4 рдореЗрдВ рдореБрдЦреНрдп рдмрдЧ рдлрд┐рдХреНрд╕ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:


рдЬрд╝рд┐рдк рд╕реНрдЯреНрд░реАрдо рдХреЗ рд▓рд┐рдП рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╕реНрдЯреЗрдЯ рд╕рдкреЛрд░реНрдЯред

Http рд╕реНрдЯреНрд░реАрдо рд╕рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП follow_location (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдХреНрд╖рдо) рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред

Get_html_translation_table рдкрд░ рдПрдХ рддреАрд╕рд░рд╛ рдкреИрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред рдпрд╣ рдЕрдм htmlentities рдПрдЯ рдЕрд▓ рдХреА рддрд░рд╣ рдПрдХ рдЪрд╛рд░рд╕реЗрдЯ рд╕рдВрдХреЗрдд рджреЗрддрд╛ рд╣реИред

рдПрдлрдЖрд░ # 52348 рдХреЛ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛, рд░рдирдЯрд╛рдЗрдо рдкрд░ рдЬрд╝реЗрдВрдб рдорд▓реНрдЯреАрдмрд╛рдЗрдЯ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдирдпрд╛ рдирд┐рд░рдВрддрд░ ZEND_MULTIBYTE рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред

FPM SAPI рдореЗрдВ рдХрдИ рд╕реБрдзрд╛рд░ред

100 рд╕реЗ рдЕрдзрд┐рдХ рдЕрдиреНрдп рдмрдЧ рдлрд┐рдХреНрд╕ред



рдЙрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЬреЛ PHP 5.2 рд╕реЗ рдЕрдкрдЧреНрд░реЗрдб рдХрд░ рд░рд╣реЗ рд╣реИрдВ , рдПрдХ рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдЧрд╛рдЗрдб рдЙрдкрд▓рдмреНрдз рд╣реИ рдЬреЛ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ PHP 5.3 рдореЗрдВ рдкреЛрд░реНрдЯ рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рд╡рд░реНрдгрди рдХрд░рддрд╛ рд╣реИред



PHP 5.3.4 рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреА рдкреВрд░реА рд╕реВрдЪреА рдХреЗ рд▓рд┐рдП рдЪреИрдВрдЬ рджреЗрдЦреЗрдВред



рд╕реНрд░реЛрдд рдХреЛрдб рдХреЗ рд░реВрдк рдореЗрдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ

рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд▓рд┐рдП рдмрд╛рдпрдиреЗрд░реА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ



PHP 5.2.15



рдЕрдкрдбреЗрдЯ 5.2.15 рдХреА рд░рд┐рд▓реАрдЬ рдХрд╛ рдорддрд▓рдм рд╣реИ рд╢рд╛рдЦрд╛ 5.2 рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдХрд╛ рдЕрдВрддред PHP 5.2 рдХреЗ рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ PHP 5.3 рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реЛрддреНрд╕рд╛рд╣рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред



PHP 5.2.15 рдореЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрд╡рд░реНрджреНрдзрди рдФрд░ рд╕реБрдзрд╛рд░:


EXTR_OVERWRITE рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдлрд┐рдХреНрд╕реНрдб рдПрдХреНрд╕рдЯреНрд░реИрдХреНрдЯ () $ GLOBALS рдХреЛ рдЕрдзрд┐рд▓реЗрдЦрд┐рдд рди рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ $ред

рдЬрд╝рд┐рдк рдирд┐рдХрд╛рд▓рдиреЗ рдХреА рд╡рд┐рдзрд┐ рдореЗрдВ рдирд┐рд╢реНрдЪрд┐рдд рджреБрд░реНрдШрдЯрдирд╛ (рд╕рдВрднрд╡ CWE-170)ред

рдЗрдореИрдк рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдореЗрдВ рд╕рдВрднрд╛рд╡рд┐рдд рдбрдмрд▓ рдлреНрд░реАред

рдУрдкрди_рдмреЗрдбрд┐рд░ (CVE-2010-3436) рдореЗрдВ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдВрднрд╛рд╡рд┐рдд рджреЛрд╖ред

ZipArchive рдореЗрдВ рдлрд┐рдХреНрд╕реНрдб NULL рдкреЙрдЗрдВрдЯрд░ рдбрд┐рдлрд░реЗрдВрд╕ :: getArchiveCommentред (CVE-2010-3709)ред

рдлрд┐рдХреНрд╕реНрдб рдмрдЧ # 52929 (рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде FILTER_VALIDATE_EMAIL рдХреЗ рд╕рд╛рде рдлрд╝рд┐рд▓реНрдЯрд░_рд╡рд░ рдореЗрдВ рд╕реЗрдЧрдлрд╝реЙрд▓реНрдЯ)ред



PHP 5.2.15 рдореЗрдВ рдкреНрд░рдореБрдЦ рд╕рдВрд╡рд░реНрджреНрдзрди рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:


рдлрд┐рдХреНрд╕реНрдб рдмрдЧ # 47643 (array_diff () php 5.2.4 рд╕реЗ 3000 рдЧреБрдирд╛ рдЕрдзрд┐рдХ рд╕рдордп рд▓реЗрддрд╛ рд╣реИ)ред

рдлрд┐рдХреНрд╕реНрдб рдмрдЧ # 44248 (RFC2616 рдЯреНрд░рд╛рдВрд╕реНрдЬреЗрдХреНрд╢рди рдЬрдмрдХрд┐ HTTPS рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ SoapClient рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ рд╕рд╛рде рдЕрдиреБрд░реЛрдз рдХрд░рддрд╛ рд╣реИ)ред



PHP 5.2.15 рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХреА рдкреВрд░реА рд╕реВрдЪреА рдХреЗ рд▓рд┐рдП рдЪреИрдВрдЬ рджреЗрдЦреЗрдВред



All Articles