• Garmin Instinct — сверхпрочные смарт-часы с автономностью 14 дней (8 фото + видео)

    Garmin выпустил новые новые смарт-часы Instinct, предназначенные для поклонников приключений и активного отдыха, а также для всех, чья профессия связана с риском для жизни. Прочность наручного гаджета обеспечивает корпус из армированного полимера и дисплей, устойчивый к царапинам и высоким температурам.
    Читать дальше
  • Нож для вырезания самых сложных фигур (8 фото + видео)

    Perfect Cut — канцелярский ножик на стероидах. Он позволяет резать десятками способов: по кругу, под подходящим углом, ровно и так далее. Столь сложное изделие позволит любителям делать интересные модели из картона, бумаги, кожи или пенокартона. Например, косплеер без проблем создаст костюм для железного человека, а архитектор сделает зам...
    Читать дальше
  • В России появился первый отечественный ноутбук (4 фото + видео)

    Согласно заключению Министерства промышленности и торговли Российской Федерации ноутбук Cmp NS565 от компании «Аквариус» признан полностью отечественным продуктом и первым лэптопом, произведённым в России.
    Читать дальше
  • Отныне любые наушники с Google Assistant выполняют перевод в режиме реальном времени (4 фото + видео)

    Корпорация Google подарила большей части аксессуаров одну из самых интересных опций фирменных наушников Pixel Buds. Теперь при наличии смартфона, работающего на Android, и наушников, поддерживающих Google Assistant, можно получить перевод иностранного языка в режиме реального времени.
    Читать дальше
  • Google всерьёз нацелился отказаться от Android? (4 фото)

    В Сети давно поговаривают, что интернет-гигант Google собирается отказаться от собственной операционной системы Android. Производитель косвенно подтвердил слухи на презентации новых смартфонов Pixel 3/3 XL, планшета Pixel Slate и умного дисплея с динамиком Home Hub.
    Читать дальше

PHP Development Team выпустила версию PHP 5.3.9

13 января 2012 | Новости IT

Группа разработчиков PHP Development Team выпустила версию 5.3.9 популярного языка веб-программирования, устранив в последнем релизе недавно обнаруженную DoS-уязвимость, а также ряд других проблем и ошибок. DoS-уязвимость была раскрыта в декабре 2011 года на Chaos Communication Congress в Германии специалистом по информационной безопасности Александром Клинком и его коллегой Джуллианом Вельде. Около месяца назад они сообщили, что подобные DoS-уязвимости были открыты не только в PHP, но также в ASP.Net, Java и Python.

Разработчики PHP обозначили уязвимость как CVE-2011-4885, сообщив, что она позволяет атакующему проводить так называемую хеш-коллизию, то есть отправлять на сервер специальный запрос, содержащий тысячи значений, которые провоцируют PHP-интерпретатор выполнять массу задач, приводящих в итоге к переполнению буфера и отказу в обслуживании. Для ASP.Net 100-килобайтный запрос приводил к 100%-ной загрузке сервера почти на две минуты. Отправка нескольких таких запросов способна "подвесить" даже довольно мощный кластер.

Также в PHP 5.3.9 была устранена и уязвимость в работе с памятью, занимаемой PHP и адресацией в ней. Здесь были обнаружены уязвимости в парсинге заголовков exif. Атакующий мог передать на сервер специальный злонамеренный Jpeg-файл, содержащий заданные значения offset_val в заголовках Exif.

Сегодня же группа разработки PHP сообщила, что сегодняшний стабильный релиз был последним в линейке PHP 5.3 и выход версии PHP 5.4 можно ожидать примерно через две недели. Сегодня же была презентована версия PHP 5.4 RC5, представляющая собой последний релиз-кандидат для PHP 5.4.

Источник: cybersecurity
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 1

avatar
13 января 2012 13:32 emapple
Повод обновиться до новой версии!
+ 0
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.