L'équipe de développement de PHP vient d'annoncer la sortie de deux nouvelles versions de ce langage : il s'agit de la version 5.4.26 pour la branche 5.4 et de la version 5.5.10 pour la branche 5.5. Ces nouvelles versions concernent de façon générale la correction des bug de sécurité et notament ceux de type CVE (Common Vulnerabilities and Exposures ). Il s'agit entre autres de :
- JsonSerializeable qui ne peut s'implémenter sur des modules externes
- l'implémentation du ldap_modify_batch
- l'ajout des "warning" pour des encodages clients dangereux et le retrait des injections possibles pour les fonctions pg_insert()/pg_update()/pg_delete()/pg_select().
- ...
Les développeurs sont donc invités à migrer ou à upgrader leur version de PHP vers ces nouvelles versions suivant la branche qu'ils utilisent
Les sources de ces versions sont disponibles en téléchargement sur cette page
Source : le site de du projet PHP
Partager