热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

PHP5.5.31和PHP5.6.17安全更新发布

PHP5.5.31和PHP5.6.17已正式发布,主要包含多个安全修复。强烈建议所有用户尽快升级至最新版本以确保系统安全。

PHP 5.5.31 和 PHP 5.6.17 已经正式发布,这两个版本主要针对已知的安全漏洞进行了修复。强烈建议所有用户尽快升级至最新版本,以确保系统的安全性。

PHP 5.5.31/PHP 5.6.17 发布

主要更新内容

PHP 5.6.17 更新日志

  • Core:
    • 修复了 bug #66909(configure fails utf8_to_mutf7 test)
    • 修复了 bug #70958(使用 ::class 作为 trait 方法参数默认值时无效的 opcodes)
    • 修复了 bug #70957(无法通过反射解析抽象类中的 self::class)
    • 修复了 bug #70944(try { } finally {} 可能导致无限异常链)
    • 修复了 bug #61751(AIX 上 SAPI 构建问题:未定义符号 php_register_internal_extensions)
  • FPM:
    • 修复了 bug #70755(fpm_log.c 内存泄漏和缓冲区溢出)
  • GD:
    • 修复了 bug #70976(gdImageRotateInterpolated 数组索引越界导致内存读取)
  • Mysqlnd:
    • 修复了 bug #68077(LOAD DATA LOCAL INFILE / open_basedir 限制)
  • SOAP:
    • 修复了 bug #70900(SoapClient 系统性内存不足错误)
  • Standard:
    • 修复了 bug #70960(array_unique 的 ReflectionFunction 返回错误的参数数量)
    • 修复了 bug #60052(在 X64_86 上返回 64 位整数)
  • WDDX:
    • 修复了 bug #70661(WDDX 包反序列化中的 Use After Free 漏洞)
    • 修复了 bug #70741(会话 WDDX 包反序列化类型混淆漏洞)
  • XMLRPC:
    • 修复了 bug #70728(PHP_to_XMLRPC_worker() 中的类型混淆漏洞)

PHP 5.5.31 更新日志

  • FPM:
    • 修复了 bug #70755(fpm_log.c 内存泄漏和缓冲区溢出)
  • GD:
    • 修复了 bug #70976(gdImageRotateInterpolated 数组索引越界导致内存读取)
  • WDDX:
    • 修复了 bug #70661(WDDX 包反序列化中的 Use After Free 漏洞)
    • 修复了 bug #70741(会话 WDDX 包反序列化类型混淆漏洞)
  • XMLRPC:
    • 修复了 bug #70728(PHP_to_XMLRPC_worker() 中的类型混淆漏洞)

下载地址:http://www.php.net/downloads.php

Windows 二进制包下载:http://windows.php.net/download/


推荐阅读
  • JavaScript 中创建对象的多种方法
    本文详细介绍了 JavaScript 中创建对象的几种常见方式,包括对象字面量、构造函数和 Object.create 方法,并提供了示例代码和属性描述符的解释。 ... [详细]
  • 自己用过的一些比较有用的css3新属性【HTML】
    web前端|html教程自己用过的一些比较用的css3新属性web前端-html教程css3刚推出不久,虽然大多数的css3属性在很多流行的浏览器中不支持,但我个人觉得还是要尽量开 ... [详细]
  • 使用JS、HTML5和C3创建自定义弹出窗口
    本文介绍如何结合JavaScript、HTML5和C3.js来实现一个功能丰富的自定义弹出窗口。通过具体的代码示例,详细讲解了实现过程中的关键步骤和技术要点。 ... [详细]
  • PHP 编程疑难解析与知识点汇总
    本文详细解答了 PHP 编程中的常见问题,并提供了丰富的代码示例和解决方案,帮助开发者更好地理解和应用 PHP 知识。 ... [详细]
  • Java 类成员初始化顺序与数组创建
    本文探讨了Java中类成员的初始化顺序、静态引入、可变参数以及finalize方法的应用。通过具体的代码示例,详细解释了这些概念及其在实际编程中的使用。 ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 本文详细介绍了Java中org.eclipse.ui.forms.widgets.ExpandableComposite类的addExpansionListener()方法,并提供了多个实际代码示例,帮助开发者更好地理解和使用该方法。这些示例来源于多个知名开源项目,具有很高的参考价值。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 本文介绍如何使用阿里云的fastjson库解析包含时间戳、IP地址和参数等信息的JSON格式文本,并进行数据处理和保存。 ... [详细]
  • 本文详细介绍了 Java 中 org.apache.qpid.server.model.VirtualHost 类的 closeAsync() 方法,提供了具体的代码示例和应用场景。通过这些示例,读者可以更好地理解和使用该方法。 ... [详细]
  • 深入解析ESFramework中的AgileTcp组件
    本文详细介绍了ESFramework框架中AgileTcp组件的设计与实现。AgileTcp是ESFramework提供的ITcp接口的高效实现,旨在优化TCP通信的性能和结构清晰度。 ... [详细]
  • 本文将继续探讨前端开发中常见的算法问题,重点介绍如何将多维数组转换为一维数组以及验证字符串中的括号是否成对出现。通过多种实现方法的解析,帮助开发者更好地理解和掌握这些技巧。 ... [详细]
  • 本文探讨了如何通过一系列技术手段提升Spring Boot项目的并发处理能力,解决生产环境中因慢请求导致的系统性能下降问题。 ... [详细]
author-avatar
热带彩色鱼_918
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有