08.03.2010, 14:59

Frank Ziemann

Wartungs-Update

PHP 5.3.2 stopft Sicherheitslücken

Die PHP-Entwickler haben in der neuen Version 5.3.2 etliche Fehler beseitigt, darunter auch mehrere Sicherheitslücken.
Ende Februar hatten die PHP-Entwickler bereits den nicht mehr weiter entwickelten Versionszweig PHP 5.2 auf die Version 5.2.13 aktualisiert, um über 40 Fehler und Sicherheitslücken zu beseitigen. Ein Woche später haben sie mit PHP 5.3.2 auch den aktuellen Entwicklungszweig auf den neusten Stand gebracht. In der neuen Version haben sie mehr als 60 Fehler und Schwachstellen ausgeräumt.
Im PHP-Changelog sind drei beseitigte Sicherheitslücken auf geführt. Dazu zählt etwa ein Fehler in der Funktion tempnam() beim Auswerten der Konfigurationsvariable "save_mode", wenn der Pfad nicht mit einem "/" endet. Außerdem ist eine mögliche Umgehung für "open_basedir/safe_mode" in der Session-Erweiterung beseitigt worden. Schließlich wurde die Erzeugung eindeutiger IDs für User-Sessions verbessert.
Zu den Verbesserungen in PHP 5.3.2 gehört eine Erweiterung der Hash-Funktionen um SHA-256 und SHA-512. Ferner haben die Entwickler etliche mitgelieferte Programmbibliotheken aktualisiert, darunter PCRE (Reguläre Ausdrücke) sowie sqlite und libmagic.
PHP 5.3.2 und 5.2.13 stehen auf der PHP-Website zum Download bereit.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
28616
Content Management by InterRed