النتائج 1 إلى 4 من 4

الموضوع: تحديث امني php 4.4.1

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    2,272

    تحديث امني php 4.4.1



    صدر مؤخرا اخر اصدار من php الى 4.4.1 وهو لحل ثغرات الاصدار السابق والتي تم الابلاغ عنها
    لعمل الترقيه يجب عمل كمبلاير لل php حتى يعمل وربما تواجه بعض المشاكل في الترقيه فكن حذر
    Earlier this week, PHP 4.4.1 was released to production. This fixes several serious security issues. This upgrade will require a recompile of your PHP and a restart of your Apache

    This is a bug fix release, which addresses some security problems too. The security issues that this release fixes are:

    - Fixed a Cross Site Scripting XSS (http://www.cgisecurity.com/articles/xss-faq.shtml) vulnerability in phpinfo() that could lead f.e. to cookie exposure, when a phpinfo() script is accidently left on a production server.
    - Fixed multiple safe_mode/open_basedir bypass vulnerabilities in ext/curl and ext/gd that could lead to exposure of files normally not accessible due to safe_mode or open_basedir restrictions.
    - Fixed a possible $GLOBALS overwrite problem in file upload handling, extract() and import_request_variables() that could lead to unexpected security holes in scripts assumed secure. (http://www.hardened-php.net/globals-problem)
    - Fixed a problem when a request was terminated due to memory_limit constraints during certain parse_str() calls. In some cases this can result in register_globals being turned on.
    - Fixed an issue with trailing slashes in allowed basedirs. They were ignored by open_basedir checks, so that specified basedirs were handled as prefixes and not as full directory names.
    - Fixed an issue with calling virtual() on Apache 2. This allowed bypassing of certain configuration directives like safe_mode or open_basedir.
    - Updated to the latest pcrelib to fix a possible integer overflow vulnerability announced in CAN-2005-2491. (http://cve.mitre.org/cgi-bin/cvename...=CAN-2005-2491)
    This release also fixes 35 other defects, where the most important is the the fix that removes a notice when passing a by-reference result of a function as a by-reference value to another function. (Bug #33558 - http://bugs.php.net/33558).

    For a full list of changes in PHP 4.4.1, see the ChangeLog: http://www.php.net/ChangeLog-4.php#4.4.1





    __________________
    Ding Dong ;)


  2. #2


    عيد سعيد وكل سنة وانت طيب
    شكرا على التنبية اخى العزيز
    وانشالله الاخوة يحدثوا ويراجعوا المواضيع المرتبطة بهذا الثغرة حتى لا نواجه مشاكل اثناء التنفيذ
    مع خالص امنياتى بالتوفيق للجميع





    __________________
    جنوبية نت
    من ظن انه قد تعلم فقد بدا جهله
    ولا خير فى كاتم العلم

  3. #3
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,077


    مع جزيل الشكر للتنبيه اخي العزيز

    ولكن ياريت التوضيح عن طريقة عمل كمبلاير لل php وكيف ذلك لو سمحت

    وياريت لو اي حد يشرح لنا كيفية عمل الترقية بالشكل السليم


    والف شكر






  4. #4
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    تسلم عزيزي على الموضوع
    تصدق من فتره تكلمت عن الاصدار في هذا الموضوع
    http://www.swalif.net/softs/showthread.php?t=135820
    والغريبه يقولون الاصدار 4.4.0 الافضل الضاهر يحتاجون الى ....










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض