CERT-XMCO : PHP publie une nouvelle version de son célèbre moteur (5.4.0)
mars 2012 par CERT-XMCO
PHP 5 ChangeLog - Version 5.4.0
– Date : 02 Mars 2012
– Programme : PHP
– Criticité : Moyenne
– Description :
La Fondation PHP vient de publier la version 5.4.0. Cette nouvelle version du moteur ne corrige pas de faille de sécurité, mais apporte un grand nombre de correction de bogue et d’amélioration.
Attention, cette nouvelle version apporte son lot de nouveautés, telles que la suppression de certaines fonctions de sécurité telles que "magic_quotes_gpc()", "magic_quotes_runtime()", ou "magic_quotes_sybase()" anciennement présente au sein du moteur. Celles-ci étant souvent utilisé pour nettoyer les entrées envoyées par le client au sein des applications reposant sur le moteur PHP. Le CERT-XMCO recommande la plus grande prudence dans la migration vers cette dernière version.
– Référence :
http://www.php.net/archive/2012.php#id2012-03-01-1
http://php.net/ChangeLog-5.php
– Lien extranet XMCO :
https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2012-0323