PDA

Visualizza la versione completa : Mandrake e php 4.3.10


[Gnomix]
30-12-2004, 00:33
Salve a tutti,
da circa 2 settimane uscito php 4.3.10 per motivi legati alla sicurezza rispetto le vecchie versioni.

Ora vi chiedo:
Utilizzando Mandrake 10.1 come meglio effettuare un aggiornamento?
-Usando urpmi? ho provato ma non trovo il relativo update usando "urpmi --auto-select", anche dopo aver utilizzato la lista presa da plf.zarb.org
-Usando gli RPM? ma quali esattamente? e come installarli? con un classico rpm -Uvh ?


Grazie a tutti

andy caps
30-12-2004, 01:20
per ora ho visto che tra le update c' la versione 4.3.8

la versione 4.3.10 attualmente nella versione in sviluppo della mandrake 10.2 ma non so quanto sia compatibile con la mandrake 10.1
rischieresti di destabilizzare il sistema installandola

se vuoi provare i file sono qui'
ftp://mirror.switch.ch/mirror/mandrake/devel/cooker/i586/media/contrib/

e salendo di livello nel server nella sezione main
li puoi installare anche con urpmi nomepacchetto installando anche le dipendenze che chiede via via

[Gnomix]
30-12-2004, 01:41
E per non rischiare non ci sono altre soluzioni?
Io monto l'ultima versione stabile di php per mdk10.1 cio la 4.3.8; attualmente sono quindi a rischio?

andy caps
30-12-2004, 01:57
:bh: non ho letto i bollettini di sicurezza
non credo comunque che ci siano problemi enormi
se ci fossero probabilmente quelli di mandrake avrebbero gia inserito i pacchetti

metti quello delle update ed aggiorna via via io credo sia la cosa migliore

[Gnomix]
30-12-2004, 01:59
e spero... perch non mi sembra una cosa cos "leggera"



Added the %F modifier to *printf to render a non-locale-aware representation of a float with the . as decimal separator.
Fixed a bug in addslashes() handling of the '\0' character.
Backported Marcus' foreach() speedup patch from PHP 5.x.
Fixed potential problems with unserializing invalid serialize data.
Fixed bug #31034 (Problem with non-existing iconv header file).
Fixed bug #31024 (Crash in fgetcsv() with negative length).
Fixed bug #31019 (Logic error mssql library checking).
Fixed bug #30995 (snmp extension does not build with net-snmp 5.2).
Fixed bug #30990 (allow popen() on *NIX to accept 'b' flag).
Fixed bug #30826 (Certain reference relations cannot be unserialized properly).
Fixed bug #30750 (Meaningful error message when upload directory is not accessible).
Fixed bug #30739 (imagefill does not set back alphablending mode).
Fixed bug #30672 (Problem handling exif data in jpeg images at unusual places).
Fixed bug #30658 (Ensure that temporary files created by GD are removed).
Fixed bug #30654 (oci8 persistent connection is deleted from hash if there was exclusive connection with the same credentials).
Fixed bug #30613 (Prevent infinite recursion in url redirection).
Fixed bug #30587 (array_multisort doesn't separate zvals before changing them).
Fixed bug #30475 (curl_getinfo() may crash in some situations).
Fixed bug #30442 (segfault when parsing ?getvariable[][ ).
Fixed bug #30388 (rename across filesystems loses ownership and permission info).
Fixed bug #30282 (segfault when using unknown/unsupported session.save_handler and/or session.serialize_handler).
Fixed bug #30281 (Prevent non-wbmp images from being detected as such).
Fixed bug #30276 (Possible crash in ctype_digit on large numbers).
Fixed bug #30229 (imagerectangle and imagefilledrectangle do work well with alpha channel, corners are drawn twice).
Fixed bug #30224 (Sybase date strings are sometimes not null terminated).
Fixed bug #30133 (get_current_user() crashes on Windows).
Fixed bug #30057 (did not detect IPV6 on FreeBSD 4.1).
Fixed bug #30027 (Possible crash inside ftp_get()).
Fixed bug #29805 (HTTP Authentication Issues).
Fixed bug #29418 (double free when openssl_csr_new fails)..
Fixed bug #28598 (Lost support for MS Symbol fonts).
Fixed bug #28325 (Circular references not properly serialized).
Fixed bug #28228 (NULL decimal separator is not being handled correctly).
Fixed bug #27469 (serialize() objects of incomplete class).

Guglie
30-12-2004, 02:29
The PHP Development Team would like to announce the immediate release of PHP 4.3.10 and PHP 5.0.3.
These are maintenance releases that in addition to non-critical bug fixes address several very serious security issues.
All Users of PHP are strongly encouraged to upgrade to one of these releases as soon as possible.

Gli aggiornamenti sono quindi non critici, ma l'aggiornameno ovviamente consigliato,
come d'altornde con qualsiasi versione nuova di un programma

:ciauz:

andy caps
30-12-2004, 02:37
in effetti di problemi ne hanno riscontrati diversi
probabilmente lo metteranno presto tra le update

per lo piu comunque sembrano malfunzionamenti che affliggono determinati sistemi
quelli di mandrake poi correggono i pacchetti spesso con delle sotto versioni -1 -2 etc e puo darsi che siano gia risolti anche nella versione 4.3.8 molti dei bug

ci sono gia diversi ritocchi uplodati in fase successiva a quelli della mandrake cooker
ftp://mirror.switch.ch/mirror/mandrake/official/updates/10.1/RPMS/

Loading