• PHP 5.3.3 Released!

    The PHP development team would like to announce the immediate availability of PHP 5.3.3. This release focuses on improving the stability and security of the PHP 5.3.x branch with over 100 bug fixes, some of which are security related. All users are encouraged to upgrade to this release.
    Backwards incompatible change:

    • Methods with the same name as the last element of a namespaced class name will no longer be treated as constructor. This change doesn't affect non-namespaced classes. namespace Foo;
      class Bar {
      public function Bar() {
      // treated as constructor in PHP 5.3.0-5.3.2
      // treated as regular method in PHP 5.3.3
      }
      }
      ?>
      There is no impact on migration from 5.2.x because namespaces were only introduced in PHP 5.3.

    Security Enhancements and Fixes in PHP 5.3.3:

    • Rewrote var_export() to use smart_str rather than output buffering, prevents data disclosure if a fatal error occurs (CVE-2010-2531).
    • Fixed a possible resource destruction issues in shm_put_var().
    • Fixed a possible information leak because of interruption of XOR operator.
    • Fixed a possible memory corruption because of unexpected call-time pass by refernce and following memory clobbering through callbacks.
    • Fixed a possible memory corruption in ArrayObject::uasort().
    • Fixed a possible memory corruption in parse_str().
    • Fixed a possible memory corruption in pack().
    • Fixed a possible memory corruption in substr_replace().
    • Fixed a possible memory corruption in addcslashes().
    • Fixed a possible stack exhaustion inside fnmatch().
    • Fixed a possible dechunking filter buffer overflow.
    • Fixed a possible arbitrary memory access inside sqlite extension.
    • Fixed string format validation inside phar extension.
    • Fixed handling of session variable serialization on certain prefix characters.
    • Fixed a NULL pointer dereference when processing invalid XML-RPC requests (Fixes CVE-2010-0397, bug #51288).
    • Fixed SplObjectStorage unserialization problems (CVE-2010-2225).
    • Fixed possible buffer overflows in mysqlnd_list_fields, mysqlnd_change_user.
    • Fixed possible buffer overflows when handling error packets in mysqlnd.
    Key enhancements in PHP 5.3.3 include:

    • Upgraded bundled sqlite to version 3.6.23.1.
    • Upgraded bundled PCRE to version 8.02.
    • Added FastCGI Process Manager (FPM) SAPI.
    • Added stream filter support to mcrypt extension.
    • Added full_special_chars filter to ext/filter.
    • Fixed a possible crash because of recursive GC invocation.
    • Fixed bug #52238 (Crash when an Exception occured in iterator_to_array).
    • Fixed bug #52041 (Memory leak when writing on uninitialized variable returned from function).
    • Fixed bug #52060 (Memory leak when passing a closure to method_exists()).
    • Fixed bug #52001 (Memory allocation problems after using variable variables).
    • Fixed bug #51723 (Content-length header is limited to 32bit integer with Apache2 on Windows).
    • Fixed bug #48930 (__COMPILER_HALT_OFFSET__ incorrect in PHP >= 5.3).
    For users upgrading from PHP 5.2 there is a migration guide available on http://php.net/migration53, detailing the changes between those releases and PHP 5.3.
    For a full list of changes in PHP 5.3.3, see the ChangeLog.
    This article was originally published in forum thread: PHP 5.3.3 Released! เริ่มต้นโดย iCafe View original post
  • Adsense

  • Recent Articles

    admin-1

    PHP 5.3.10 Released!

    The PHP development team would like to announce the immediate availability of PHP 5.3.10. This release delivers a critical security fix.
    Security Fixes in PHP 5.3.10:

    • Fixed arbitrary remote code execution vulnerability reported by Stefan Esser, CVE-2012-0830.
    All users are strongly encouraged to upgrade to PHP 5.3.10.
    For source downloads please visit our downloads page, Windows binaries can be found on windows.php.net/download/.

    admin 02-03-2012 07:00:02 ไปที่โพสต์ล่าสุด
    admin-1

    Apache HTTP Server 2.2.22 Released

    Changes with Apache 2.2.22

    *) SECURITY: CVE-2011-3368 (cve.mitre.org)
    Reject requests where the request-URI does not match the HTTP
    specification, preventing unexpected expansion of target URLs in
    some reverse proxy configurations. [Joe Orton]

    *) SECURITY: CVE-2011-3607 (cve.mitre.org)
    Fix integer overflow in ap_pregsub() which, when the mod_setenvif module
    is enabled, could allow local users to gain privileges via a .htaccess
    file. [Stefan Fritsch, Greg Ames]

    *) SECURITY: CVE-2011-4317 (cve.mitre.org)
    Resolve additional cases of URL rewriting with ProxyPassMatch or
    RewriteRule, where particular request-URIs could result in undesired
    backend network exposure in some configurations.
    [Joe Orton]

    *) SECURITY: CVE-2012-0021 (cve.mitre.org)
    mod_log_config: Fix segfault (crash) when the '%{cookiename}C' log format
    string is in use and a client sends a nameless, valueless cookie, causing
    a denial of service. The issue existed since version 2.2.17. PR 52256.
    [Rainer Canavan ]

    ป้ายกำกับ: 2.2.22 Released  apache  http server 
    admin 02-03-2012 07:00:02 ไปที่โพสต์ล่าสุด
  • Recent Blog Posts

    admin

    UniBeast: Install Mac OS X Lion Using an All-In-One Bootable USB Drive

    Introducing UniBeast- our new tool to create a bootable USB drive from your Mac App Store purchased copy of Install Mac OS X Lion or Apple Store purchased OS X Lion USB Thumb Drive. This all-in-one...

    11-20-2011 14:21:15
    Wanida

    จำนวนนับ

    เราเรียกเลข 1,2,3,…ว่าจำนวนนับ จำนวนนับ a หารจำนวนนับ b ลงตัว เมื่อมีจำนวนนับ c ซึ่งทำให้ b = ac เช่น 2 หาร 16 ลงตัวเพราะ 16 = 2 x 8 5 หาร 35 ลงตัวเพราะ 35 = 5...

    01-12-2012 16:19:02
    Wanida

    เลขโรมัน

    เลขโรมัน เป็นระบบตัวเลขที่ใช้ในโรมโบราณ เลขโรมันถือเป็น ระบบเลขไม่มีหลัก หมายความว่า ไม่ว่าจะเขียนตัวเลขแต่ละตัวไว้ ณ ตำแหน่งใดของค่าตัวเลขนั้นจะมีค่าคงที่เสมอ ระบบเลขโรมันมีสัญลักษณ์ที่ใช้กันดังนี้...

    01-12-2012 16:22:14
    Wanida

    การ บวก ลบ คูณ หาร เศษส่วน

    1. การบวกลบเศษส่วน 1.1 เศษส่วนชนิดเดียวกัน ให้เอาเศษมาบวกลบกันได้เลย ส่วนส่วนมีค่าคงเดิม 1.2 เศษส่วนที่มีส่วนไม่เท่ากัน ทำเศษส่วนให้เป็นเศษส่วนชนิดเดียวกันก่อน...

    01-12-2012 16:28:34
    MrWebmonster

    แนวข้อสอบตำรวจย้อนหลัง(พร้อมเฉลย)

    แนวข้อสอบตำรวจย้อนหลัง(พร้อมเฉลย) มาดูแนวข้อสอบตำรวจสายแรกเลยละกันนะครับ แนวข้อสอบตำรวจ ข้อสอบตำรวจเก่าชั้นประทวนสายอำนวยการ ปี51 คำถามข้อที่ 1....

    01-19-2012 22:31:33
    admin

    วิธีการ Untethered Jailbreak iPhone 4s,iPad2 by Absinthe พร้อมวิธีการ

    สิ้นสุดการรอคอยในที่สุด Pod2g และ Chronic Dev-Team ก็ได้ปล่อยเครื่องมือที่ชื่อ Absinthe สำหรับUntethered Jailbreak iPhone 4S และ Untethered Jailbreak iPad2 โดยก่อนหน้านี้ทาง Dev-Team...

    01-24-2012 09:33:07
    admin

    วิธีการอัพเกรด iPhone, iPod touch, iPad เป็น iOS5

    หลังจากที่ทาง Apple ได้ปล่อยเฟิร์มแวร์ iOS5 แล้วเมื่อวันที่ 12 ตุลาคมที่ผ่านมา เชื่อว่าหลายท่านที่เป็นสาวก Apple พันธุ์แท้ที่รู้ขั้นตอนอัพเกรดเป็นก็จะรู้วิธีการทำอย่างดี แต่เชื่อว่ามีผู้ใช้ iPhone ,...

    02-01-2012 14:58:14
    admin

    Mac OS X 10.7.3 Update

    Today Apple released Mac OS X 10.7.3 the 3rd major update to Mac OS X Lion. To eliminate any potential issues, we generally recommend to update any supported systems using the standalone Combo...

    02-02-2012 15:58:39

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90