<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2005/11/03 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2005/11/03/</link>
    <description>Recent content in 2005/11/03 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 03 Nov 2005 09:47:54 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2005/11/03/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>PHP 4.4.1 にアップデート</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20051103php.htm</link>
      <pubDate>Thu, 03 Nov 2005 09:47:54 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20051103php.htm</guid>
      <description>&lt;p&gt;サーバーサイドスクリプト言語プロセッサ&lt;span class=&#34;Software&#34;&gt;PHP&lt;/span&gt;の最新版 &lt;span class=&#34;Strong&#34;&gt;4.4.1&lt;/span&gt; がリリース。と同時に、現行版にクロスサイトスクリプティング(XSS)を始めとした７つの脆弱性(セキュリティホール)が存在する事が公表・警告された。&lt;/p&gt;&#xA;&lt;p&gt;この脆弱性を悪用されると&lt;span class=&#34;Worning&#34;&gt;リモートから任意のスクリプトを実行&lt;/span&gt;されたり、セキュリティ制限を破って&lt;span class=&#34;Worning&#34;&gt;情報を盗まれる&lt;/span&gt;恐れがあり、サイトを閲覧するユーザーにリスクをもたらす危険性がある。サーバ管理者は一刻も早くアップデートすべきだ。&lt;/p&gt;&#xA;&lt;p&gt;というわけで、早速アップデート。&lt;blockquote class=&#34;Log&#34;&gt;$ wget http://jp2.php.net/get/php-4.4.1.tar.bz2/from/this/mirror&lt;br/&gt;$ bunzip2 -dc php-4.4.1.tar.bz2 | tar xvf -&lt;br/&gt;$ cd php-4.4.1&lt;br/&gt;$ ./configure --enable-memory-limit --enable-inline-optimization --enable-mbstring --enable-zend-multibyte --with-mysql --enable-mbstr-enc-trans --enable-mbregex --with-config-file-path=/usr/local/apache/conf/php --with-apxs2=/usr/sbin/apxs&lt;br/&gt;$ make&lt;br/&gt;$ sudo make install&lt;/blockquote&gt;てな感じでbuild。正常に終われば最後に&lt;span class=&#34;Software&#34;&gt;apache&lt;/span&gt;の再起動を行って終了だ。&lt;/p&gt;&#xA;&lt;p&gt;一方、&lt;span class=&#34;Software&#34;&gt;PHP&lt;/span&gt;&lt;span class=&#34;Strong&#34;&gt;5&lt;/span&gt;系列でも現行版の&lt;span class=&#34;Strong&#34;&gt;5.0.5&lt;/span&gt;を含めた全バージョンが影響を受けるのだが、11月3日現在残念ながら&lt;span class=&#34;Worning&#34;&gt;まだ修正版が出されていない&lt;/span&gt;。脆弱性が公表され狙われる危険性が非常に高いので早急なアップデートリリースが待たれる。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0511/02/news053.html&#34; target=&#34;SubWindow&#34;&gt;複数の脆弱性を修正した「PHP 4.4.1」リリース&lt;/a&gt; 2005年11月2日&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051102/223939/&#34; target=&#34;SubWindow&#34;&gt;PHPに“最悪”のセキュリティ・ホール，全ユーザーは今すぐ対処を&lt;/a&gt; 2005年11月2日&#xA;&#x9;&lt;br/&gt;●PHP &lt;a href=&#34;http://www.php.net/&#34; target=&#34;SubWindow&#34;&gt;http://www.php.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.php.net/release_4_4_1.php&#34; target=&#34;SubWindow&#34;&gt;PHP 4.4.1. Release Announcement&lt;/a&gt; 2005年10月31日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
