LINUX.ORG.RU

$ aptitude show php5
...
Version: 5.3.3-7+squeeze3

не вижу смысла в новости

xsektorx ★★★
()
Ответ на: комментарий от drull

Ээээ...
Так была уже такая статья, они там все долбанулись что ли?

И вообще, таких дырок ни в одном нормальном проекте даже в теории быть не может.
Только конченые дебилы юзают прилетевшие от юзера данные для выбора файла под инклуд.

winddos ★★★
()

Эпичные долбоебы конечно.

winddos ★★★
()
Ответ на: комментарий от winddos

Уязвимости не подвержены сервера с установленным расширением Suhosin patch

Значит, спокойно спим дальше.

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Ну у меня везде suhosin, бага от этого не становится менее эпичной :)

winddos ★★★
()

какой-то он зело нервный, этот ваш Stefan Esser

wxw ★★★★★
()
Ответ на: комментарий от KRoN73

нет, но это же гента
ставь - не вопрос
да и ~arch - это не факт, что не стабильно с вероятностью 99.999%
ибо любой пакет валяется в «тестовой» ветке как минимум месяц

megabaks ★★★★
()
Ответ на: комментарий от megabaks

да и ~arch - это не факт, что не стабильно с вероятностью 99.999%

Во-первых, не 99.999%, а несколько ошибок в год, в среднем.

Во-вторых, я же не зря про сервер сказал. Ибо на девелоперской машине у меня, да, PHP в ~arch.

KRoN73 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.