99258

Sicherheits-Update für Skriptsprache

12.11.2007 | 15:50 Uhr |

Für die 5er-Version der Skriptsprache PHP ist ein wichtiges Sicherheits-Update erschienen. PHP 5.2.5 behebt rund 60 Bugs der Vorgängerversion, darunter einige wichtige Sicherheitsschwachstellen.

PHP 5.2.5 steht zum Download bereit. Das Update der Skriptsprache bietet 60 Fehlerkorrekturen, die unter anderem Sicherheitslücken schließen und die Stabilität erhöhen sollen.

Die sicherheitsrelevanten Verbesserungen betreffen beispielsweise die Funktionen htmlentities/htmlspecialchars, mit denen sich Sonderzeichen in HTML-Codes umwandeln lassen. Außerdem wurden Lücken geschlossen, die von Angreifern für einen Pufferüberlauf ausgenutzt werden konnten.

Die Perl Compatible Regular Expressions PCRE wurden zudem auf Version 7.3 aktualisiert. Die Speichernutzung bei Requests lässt sich jetzt mittels der ZEND_MM_COMPACT-Umgebungsvariable steuern. Das vollständige Changelog zu PHP 5.2.5 können Sie online lesen .

Die Quellcode-Pakete von PHP 5.2.5 können Sie sich wie gehabt von PHP.net herunterladen .

Hinweis: Wer das Xampp-Paket nutzt, um sich schnell und ohne langen Konfigurationsaufwand eine Testumgebung für Apache, MySQL und PHP einzurichten, muss auf Version 5.2.5 von PHP noch etwas warten. Die zum Download bereit stehenden Xampp-Pakete wurden noch nicht aktualisiert.

0 Kommentare zu diesem Artikel
99258