当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 3 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : PHP 5.3.9 - 修补重大Hash冲突漏洞
帖子发表于 : 2012-01-11 14:23 

注册: 2009-10-03 23:31
帖子: 3030
送出感谢: 1
接收感谢: 14
PHP 5.3.9正式版发布了。
此次更新修复了诸多BUG,如Hash冲突漏洞,对于5.3.8的用户,要速度更新。

Security Enhancements and Fixes in PHP 5.3.9:

Added max_input_vars directive to prevent attacks based on hash collisions. (CVE-2011-4885) (HASH冲突问题)
Fixed bug #60150 (Integer overflow during the parsing of invalid exif header). (CVE-2011-4566)

Key enhancements in PHP 5.3.9 include:

Fixed bug #55475 (is_a() triggers autoloader, new optional 3rd argument to is_a and is_subclass_of).
Fixed bug #55609 (mysqlnd cannot be built shared)
Many changes to the FPM SAPI module



下载PHP 5.3.9 [Final for Windows (15.00 MB)
下载PHP 5.3.9 Final for Linux (10.44 MB)

Hash冲突漏洞:http://www.flashgou.com/show/59




来源:cnbeta


页首
 用户资料  
 
2 楼 
 文章标题 : Re: PHP 5.3.9 - 修补重大Hash冲突漏洞
帖子发表于 : 2012-01-11 16:56 
头像

注册: 2007-12-14 13:40
帖子: 49887
地址: 志虚国乌由市
系统: Winbuntu
送出感谢: 29
接收感谢: 414
:em01 不根


_________________
冷轩信

渠月 · QY

本人只会灌水,不负责回答问题

无聊可以点一下→ http://u.nu/ubuntu

安装flash 还是要用
代码:
sudo apt install adobe-flashplugin


页首
 用户资料  
 
3 楼 
 文章标题 : Re: PHP 5.3.9 - 修补重大Hash冲突漏洞
帖子发表于 : 2012-01-15 19:28 

注册: 2012-01-15 19:24
帖子: 4
送出感谢: 0 次
接收感谢: 0 次
关注下


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 3 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 5 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译