''php-4.4.1'' なにやら物騒なセキュリティ・ホールが見つかったようだ。 一応コンパイルはできたものの、php-4.3.11と互換性の無い部分が あるとのことで、導入に踏み切れない。pukiwikiだけなので大丈夫だと思うのだが。 コンパイル時間 real 48m9.886s user 35m49.370s sys 11m36.000s -[[スラッシュドット ジャパン | PHP4.4.0以前と5.0.5以前に重大なセキュリティホール:http://slashdot.jp/security/article.pl?sid=05/11/03/2157229]] -[[yohgaki's blog - PHPの現行リリースに重大な脆弱性(PHP4.4.0以下、PHP5.0.5以下):http://blog.ohgaki.net/index.php/yohgaki/2005/11/03/phpa_rc_fei_a_oa_oa_fa_sa_le_acsa_oe_afp_1]] [11/7] sakura.ad.jp や WebArena でも順次 PHP-4.4.1に入れ替わるようなので、 もはややるしか無いということだ。 -[[[メンテ] PHPバージョンアップのお知らせ:http://www.sakura.ad.jp/news/20051104-001.news]] [11/8 1:00] そのうち pukiwiki も狙われそうなので、思い切って バージョンを上げてみることにした。ざっと動かした感じでは問題なさそうだ。 [11/9] sakura の php-4.4.1 の導入は、バグが見つかったので中止されたようだ。 そんなぁ、もう導入しちゃったよ。 そんなぁ、もう導入しちゃったよ。[[[PHP-users 27354] PHP4.4.1でmb_send_mailの第5引数が利かなくなってる?:http://ns1.php.gr.jp/pipermail/php-users/2005-November/027871.html]]の件かなぁ。 -[[カテゴリ/セキュリティ]] -[[カテゴリ/OpenBlockS]]