脆弱性を修正した「PHP 5.3.27」が公開 - 後継への移行を推奨
The PHP Groupは、脆弱性の修正を含む最新版「PHP 5.3.27」を公開した。最後のレギュラーアップデートとなり、後継への移行を推奨している。
今回のアップデートでは、XMLの解析処理においてバッファオーバーフローが生じ、リモートでコード実行が可能となる脆弱性をはじめ、10件の不具合を修正した。
また「同5.3系」における最後のレギュラーアップデートとなる予定。今後1年間はセキュリティ上の修正のみ対応していくとしており、後継となる「同5.4」「5.5」へのアップデートを推奨している。
(Security NEXT - 2013/07/12 )
ツイート
関連リンク
PR
関連記事
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
