zurück zum Artikel

PHP-Update sorgt für Sicherheit

Ronald Eikenberg

Das PHP-Entwicklerteam hat die Versionen 5.4.4 und 5.3.14 veröffentlicht, die unter anderem zwei Sicherheitslücken schließen.

Das PHP-Entwicklerteam hat die Versionen 5.4.4 und 5.3.14 [1] veröffentlicht, die unter anderem zwei Sicherheitslücken schließen: eine Schwachstelle [2] in der DES-Implementierung der crypt()-Funktion [3] sowie einen Pufferüberlauf auf dem Heap [4] in der Phar-Erweiterung [5]. Insgesamt haben die Entwickler über 30 Bugs beseitigt. Die vollständige Liste der Änderungen steht im Changelog [6]. (rei [7])


URL dieses Artikels:
https://www.heise.de/-1618687

Links in diesem Artikel:
[1] http://www.php.net/archive/2012.php#id2012-06-14-1
[2] https://github.com/php/php-src/commit/bc1c1beea5b4cd1bec72d347bfd21e865258933a
[3] http://docs.php.net/crypt
[4] https://github.com/php/php-src/commit/523bf03cd8e66fd345cddd56df73c31af7bf9186
[5] http://www.php.net/manual/en/intro.phar.php
[6] http://www.php.net/ChangeLog-5.php
[7] mailto:rei@heise.de