热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

PHP5.5.31和PHP5.6.17安全更新发布

PHP5.5.31和PHP5.6.17已正式发布,主要包含多个安全修复。强烈建议所有用户尽快升级至最新版本以确保系统安全。

PHP 5.5.31 和 PHP 5.6.17 已经正式发布,这两个版本主要针对已知的安全漏洞进行了修复。强烈建议所有用户尽快升级至最新版本,以确保系统的安全性。

PHP 5.5.31/PHP 5.6.17 发布

主要更新内容

PHP 5.6.17 更新日志

  • Core:
    • 修复了 bug #66909(configure fails utf8_to_mutf7 test)
    • 修复了 bug #70958(使用 ::class 作为 trait 方法参数默认值时无效的 opcodes)
    • 修复了 bug #70957(无法通过反射解析抽象类中的 self::class)
    • 修复了 bug #70944(try { } finally {} 可能导致无限异常链)
    • 修复了 bug #61751(AIX 上 SAPI 构建问题:未定义符号 php_register_internal_extensions)
  • FPM:
    • 修复了 bug #70755(fpm_log.c 内存泄漏和缓冲区溢出)
  • GD:
    • 修复了 bug #70976(gdImageRotateInterpolated 数组索引越界导致内存读取)
  • Mysqlnd:
    • 修复了 bug #68077(LOAD DATA LOCAL INFILE / open_basedir 限制)
  • SOAP:
    • 修复了 bug #70900(SoapClient 系统性内存不足错误)
  • Standard:
    • 修复了 bug #70960(array_unique 的 ReflectionFunction 返回错误的参数数量)
    • 修复了 bug #60052(在 X64_86 上返回 64 位整数)
  • WDDX:
    • 修复了 bug #70661(WDDX 包反序列化中的 Use After Free 漏洞)
    • 修复了 bug #70741(会话 WDDX 包反序列化类型混淆漏洞)
  • XMLRPC:
    • 修复了 bug #70728(PHP_to_XMLRPC_worker() 中的类型混淆漏洞)

PHP 5.5.31 更新日志

  • FPM:
    • 修复了 bug #70755(fpm_log.c 内存泄漏和缓冲区溢出)
  • GD:
    • 修复了 bug #70976(gdImageRotateInterpolated 数组索引越界导致内存读取)
  • WDDX:
    • 修复了 bug #70661(WDDX 包反序列化中的 Use After Free 漏洞)
    • 修复了 bug #70741(会话 WDDX 包反序列化类型混淆漏洞)
  • XMLRPC:
    • 修复了 bug #70728(PHP_to_XMLRPC_worker() 中的类型混淆漏洞)

下载地址:http://www.php.net/downloads.php

Windows 二进制包下载:http://windows.php.net/download/


推荐阅读
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 本文详细介绍了如何使用Spring Boot进行高效开发,涵盖了配置、实例化容器以及核心注解的使用方法。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 解决PHP与MySQL连接时出现500错误的方法
    本文详细探讨了当使用PHP连接MySQL数据库时遇到500内部服务器错误的多种解决方案,提供了详尽的操作步骤和专业建议。无论是初学者还是有经验的开发者,都能从中受益。 ... [详细]
  • Yii 实现阿里云短信发送 ... [详细]
  • 本文详细介绍了Akka中的BackoffSupervisor机制,探讨其在处理持久化失败和Actor重启时的应用。通过具体示例,展示了如何配置和使用BackoffSupervisor以实现更细粒度的异常处理。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 本文深入探讨了Linux系统中网卡绑定(bonding)的七种工作模式。网卡绑定技术通过将多个物理网卡组合成一个逻辑网卡,实现网络冗余、带宽聚合和负载均衡,在生产环境中广泛应用。文章详细介绍了每种模式的特点、适用场景及配置方法。 ... [详细]
  • andr ... [详细]
author-avatar
热带彩色鱼_918
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有