• С новыми батареями CATL электрокары смогут проезжать более 1600 км

    Производитель аккумуляторов CATL решил сосредоточиться на литий-воздушных батареях — технологии, которая в будущем может кардинально изменить рынок электромобилей. Если разработка окажется успешной, владельцы электрокаров смогут забыть о регулярных поисках зарядных станций.
    Читать дальше
  • Magssory представит премиальные аксессуары на ПМЭФ-2026

    Бренд премиальных аксессуаров Magssory представлен на ПМЭФ в пространстве «Территория инноваций». Всего за три года компания прошла впечатляющий путь и сегодня уже представлена среди проектов, формирующих новую технологическую повестку российского бизнеса. За короткое время Magssory прошел путь от нового игрока до бренда, который создает ...
    Читать дальше
  • Галактику c чёрной дырой в центре показали на детализированном снимке (2 фото)

    Космический телескоп «Хаббл» сделал новое детальное изображение спиральной галактики Мессье 88 (M88), расположенной примерно в 63 миллионах световых лет от Земли. Учёные считают её хорошим примером того, как окружение способно постепенно менять судьбу целой галактики.
    Читать дальше
  • «Яндекс» создал нейросеть размером менее 200 килобайт

    «Яндекс» сообщил о разработке ультрамалой нейросетевой модели для голосового управления в носимых устройствах. Её размер удалось сократить примерно до 200 КБ без заметной потери качества распознавания речи. Это в несколько раз меньше объёма одной фотографии, сделанной на современный смартфон.
    Читать дальше
  • Башенный кран-принтер способен печатать целые небоскрёбы (видео)

    Австралийская компания Luyten представила первый в мире башенный кран с функцией 3D-печати. ASCEND способен создавать конструкции высотой до 100 метров и работать в радиусе до 45 метров.
    Читать дальше

PHP Development Team выпустила версию PHP 5.3.9

13 января 2012 | Просмотров: 21 523 | Новости IT

Группа разработчиков PHP Development Team выпустила версию 5.3.9 популярного языка веб-программирования, устранив в последнем релизе недавно обнаруженную DoS-уязвимость, а также ряд других проблем и ошибок. DoS-уязвимость была раскрыта в декабре 2011 года на Chaos Communication Congress в Германии специалистом по информационной безопасности Александром Клинком и его коллегой Джуллианом Вельде. Около месяца назад они сообщили, что подобные DoS-уязвимости были открыты не только в PHP, но также в ASP.Net, Java и Python.

Разработчики PHP обозначили уязвимость как CVE-2011-4885, сообщив, что она позволяет атакующему проводить так называемую хеш-коллизию, то есть отправлять на сервер специальный запрос, содержащий тысячи значений, которые провоцируют PHP-интерпретатор выполнять массу задач, приводящих в итоге к переполнению буфера и отказу в обслуживании. Для ASP.Net 100-килобайтный запрос приводил к 100%-ной загрузке сервера почти на две минуты. Отправка нескольких таких запросов способна "подвесить" даже довольно мощный кластер.

Также в PHP 5.3.9 была устранена и уязвимость в работе с памятью, занимаемой PHP и адресацией в ней. Здесь были обнаружены уязвимости в парсинге заголовков exif. Атакующий мог передать на сервер специальный злонамеренный Jpeg-файл, содержащий заданные значения offset_val в заголовках Exif.

Сегодня же группа разработки PHP сообщила, что сегодняшний стабильный релиз был последним в линейке PHP 5.3 и выход версии PHP 5.4 можно ожидать примерно через две недели. Сегодня же была презентована версия PHP 5.4 RC5, представляющая собой последний релиз-кандидат для PHP 5.4.

Источник: cybersecurity

Комментарии: 1

  1. emapple
    13 января 2012 13:32 emapple
    Повод обновиться до новой версии!
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.