Weekend particolarmente intenso per il mondo FOSS: ieri il rilascio di Pidgin 2.0 e RHEL 4.5, oggi quello di PHP 4.4.7 e PHP 5.2.2. ![]()
Si tratta di due aggiornamenti che vanno a correggere svariati problemi di sicurezza emersi soprattutto durante il recente “Month of PHP bugs” ( l’iniziativa portata avanti da Stefan Esser ): le vulnerabilità corrette includono corruzioni di memoria ( tramite la funzione unserialize() ), possibilità di injection ( causata da errori di validazione ), tecniche per attivare register_globals ed una serie veramente lunga di altri variegati bug.
Inutile sottolineare che gli amministratori di macchine su cui è installato PHP sono caldamente incoraggiati ad effettuare un aggiornamento.
[ via Slashdot ]
carandiru.it
06 mag 2007 - 13:54 - #1Rilasciati PHP 4.4.7 e PHP 5.2.2Weekend particolarmente intenso per il mondo FOSS: ieri il rilascio di Pidgin 2.0 e RHEL 4.5, oggi quello di PHP 4.4.7 e PHP 5.2.2