PHP 5.2.12 jetzt noch sicherer

Es ist gerade einmal wenige Wochen her, da berichtete ich hier im PHP-Developer-Blog über das erste Update für das neue PHP 5.3.1. Doch auch PHP 5.2.12 wurde noch einmal angefasst und deutlich sicherer gemacht. Die Quelle ist – wie so oft – heise.de wo von 60 korrigierten Fehlern und Sicherheitslücken die Rede ist:
Zwar ist seit Mitte dieses Jahres bereits PHP 5.3 verfügbar, allerdings behindern Probleme bei der Rückwärtskompatibiltät zu einigen verbreiteten PHP-Anwendungen unter Umständen ein Upgrade. Da viele Anwender aus diesem Grund weiterhin noch auf den Zweig 5.2 setzen, wird dieser weiterhin mit Updates versorgt.
Besonders erwähnenswert sind in diesem Kontext, dass safe_mode und open_basedir im Zusammenhang mit den Funktionen tempnam() und posix_mkfifo() nicht mehr so leicht auszuhebeln sind. Mehr Infos dann im verlinkten Artikel.