Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PHP」のセキュリティアップデートが公開

PHPの開発チームは、現地時間6月8日にアップデートをリリースした。利用者に更新を呼びかけている。

最新版となる「PHP 8.2.7」「同8.1.20」「同8.0.29」をリリースしたもの。いずれも今回の更新を「セキュリティリリース」に位置づけている。

共通の修正として、「SOAP」の「HTTPダイジェスト認証」に関する問題を解消した。エラーチェックが欠如しており、ランダムバイトの取り扱いに不備があったという。くわえて「同8.2.7」「同8.1.20」では、コアを含めて20件以上のバグに対応した。

開発チームでは、各系統の利用者に最新版へアップデートするよう呼びかけている。

(Security NEXT - 2023/06/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県