Linuxový portál
WebSite21
Aktualizace PHP 5.3.7 uzavírá bezpečnostní chyby
PHP vývojový tým oznámil vydání PHP 5.3.7, bezpečnostní a údržbovou aktualizaci pro stabilní větev skriptovacího jazyka PHP. Přes devedesát oprav byly použity spolu s aktualizací balíčku sqlite3 (3.7.7.1) a PCRE (8.12). Opravy odstranily některé chyby s padáním při používání tack_errors, volání neznámého názvu funkce, předávání NULL DatePeriod konstruktoru a mnoho dalších. Veškeré podrobnosti o všech změnách jsou k dispozici v change logu. Na straně bezpečnosti došlo k opravení substr_replace (CVE-2011-1148) a socket_connect (CVE-2011-1938) byl také opraven. Jedna střední chyba byla také opravena, jedná se o chybu v mechanismu nahrávání souborů (CVE-2011-2022). Tato verze také získala aktualizaci CRYPT_BLOWFISH na verzi 1.2 a opravuje problémy s hesly. PHP vývojový tým oznámil, že PHP 5.2 již není podporován a doporučují upgrade na PHP 5.3.7. Nová verze je k dispozici ke stažení. PHP je licencován pod licencí PHP 3.01.



