哇,发布的好快啊。其他的不关注,我只关注了下 Supercolliding a PHP array (HASH 碰撞导致 PHP-CGI 崩溃) 的问题。

Security Enhancements and Fixes in PHP 5.3.9:

Added max_input_vars directive to prevent attacks based on hash collisions. (CVE-2011-4885)
Fixed bug #60150 (Integer overflow during the parsing of invalid exif header). (CVE-2011-4566)

All users are strongly encouraged to upgrade to PHP 5.3.9.

我的博客目前版本也在影响范围之列,所以立马升级中,呵呵。

Tagged with:
 

发表评论

电子邮件地址不会被公开。 必填项已用 * 标注

*

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Set your Twitter account name in your settings to use the TwitterBar Section.