Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティリリース「PHP 7.4.18」「同7.3.28」が公開

PHPの開発チームは、セキュリティリリースとなる「PHP 7.4.18」「同7.3.28」をリリースした。

同チームでは、これらアップデートをセキュリティリリースと位置づけており、セキュリティ上の問題やバグなどに対応。あわせて37件の修正を実施している。

エラー処理において無限ループが生じる問題や、特定サイズ以下の鍵長で、PHPをクラッシュさせるキーを生成する「OpenSSL」の問題へ対応した。

「同7.4」「同7.3」を利用するすべてのユーザーに最新版へアップデートするよう呼びかけている。

開発チームでは、同時に「同8.0.5」についてもリリースしているが、セキュリティリリースとはしておらず、バグフィクスを目的としたアップデートとしている。

(Security NEXT - 2021/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

VPN製品「Pulse Connect Secure」にアップデート - ゼロデイ脆弱性など修正
金融機関向けASPサービスに不正アクセス - トレードワークス
「BIND 9」に3件の脆弱性 - RCEやDoS攻撃のおそれ
重要インフラ事業者へランサムウェアについて注意喚起 - NISC
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ
日産証券のオンライン取引システムで障害 - ランサム感染か
QNAPのバックアップソリューション「HBS 3」に深刻な脆弱性
個情委、LINEへ委託先監督義務で行政指導 - 外国第三者提供については指導なし
総務省、LINEに行政指導 - 安全管理や利用者への説明不十分
2021年1Qの「JVN iPedia」登録は1701件 - 「XSS」が170件で最多