Как стать автором
Обновить

Комментарии 11

Если я правильно понял, то данную уязвимость уже закрыли в SVN
Да, вы правильно поняли. Скоро будет выпущен соответствующий релиз.
По топику: Debian не отказывается от suhosin патча, а делает его опциональным.
То, что данный патч «молча» применялся по умолчанию создавало огромное количество проблем.
Буквально вчера устанавливал из пакетов php5 на Debian 6, suhosin patch по-умолчанию шел.
да, и кстати в твиттере Эссера сейчас интересно.
А в рассылке он еще ласково говорит «вы выглядите тупо».
Слишком он нервно отнесся к решению Debian. Я понимаю, что обидно, что его детище не будет ставиться по умолчанию. Но никто же не удаляет его расширение — это просто будет опция при компиляции.
Так же он пишет, что «PHP отрицает то, что сухосин защищал PHP в течении 8 лет» — глупо. Никто ничего не отрицает. Вся проблема в том, что из-за проблем сухосина пользователи писали багрепорты именно в PHP и матюкали PHP за эти проблемы, не подозревая даже, что у них по умолчанию стоит сухосин и виноват зачастую он. (само собой не всегда, я утрирую).
>> А самое интересное это то, что уязвимость найдена в фиксе другой уязвимости.
А что фиксили, если не секрет?
тем временем вышел PHP 5.3.10
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории