PHP 7.4.32, 8.0.24 & 8.1.11 发布


PHP 的三个分支发布了新版本,分别是 7.4.32, 8.0.24 & 8.1.11,更新内容主要是修复错误和安全问题。

PHP 7.4.32

此版本解决了特殊构造的 phar 文件的无限递归问题,并阻止了 __Host/__Secure HTTP header 的变量名称混用的冲突。建议所有使用 PHP 7.4 系列的开发者升级至此版本。

Core:

  • Fixed bug #81726: phar wrapper: DOS when using quine gzip file. (CVE-2022-31628)
  • Fixed bug #81727: Don't mangle HTTP variable names that clash with ones that have a specific semantic meaning. (CVE-2022-31629)

PHP 8.1.11

此版本主要是修复安全问题:

Core:

  • Fixed bug #81726: phar wrapper: DOS when using quine gzip file. (CVE-2022-31628)
  • Fixed bug #81727: Don't mangle HTTP variable names that clash with ones that have a specific semantic meaning. (CVE-2022-31629)
  • Fixed bug GH-9323 (Crash in ZEND_RETURN/GC/zend_call_function) (Tim Starling)
  • Fixed bug GH-9361 (Segmentation fault on script exit #9379).
  • Fixed bug GH-9447 (Invalid class FQN emitted by AST dump for new and class constants in constant expressions).

PHP 8.0.24

此版本主要是修复安全问题:

Core:

  • Fixed bug GH-9323 (Crash in ZEND_RETURN/GC/zend_call_function) (Tim Starling)
  • Fixed bug GH-9361 (Segmentation fault on script exit #9379).
  • Fixed bug GH-9407 (LSP error in eval'd code refers to wrong class for static type).
  • Fixed bug #81727: Don't mangle HTTP variable names that clash with ones that have a specific semantic meaning. (CVE-2022-31629)

详情查看 Changelog。


相關推薦

2022-11-07

ta 到 2022e 升级 'libtasn1' 至 4.19.0 以修复 CVE-2021-46848 将 PHP 升级到 8.1.11 版 升级 nodejs 到 16.17.1 版,修复 CVE-2022-32213 升级 cassandra 版本至4.0.7 升级 dbus 到 1.15.2 版本,修复 CVE-2022-42010、CVE-2022-42011、CVE-2022-42012 将 expat 升级

2021-12-20

且让其看起来合理,那么大多数情况下,您的代码都会被发布到新版本中。” 社区低门槛或许为 PHP 壮大之后的埋下隐患,但是在诞生初期,这是 PHP 之父 Rasmus Lerdorf 开放给所有人的权利,同时也是 PHP 快速壮大的原因。

2021-11-30

PHP 8.1 已于上周正式发布,科技媒体 Phoronix 紧随其后发布了针对 PHP 8.1 的性能基准测试报告。 此次测试是在运行 Ubuntu Linux 的 AMD EPYC 72F3 服务器上进行的。所有受测试的版本都是在同一个系统上用相同的软件包和相同的构

2021-11-11

HP在安全、性能等方面已经有了很大的提高,尤其是PHP7的发布,PHP已经有了质的飞越。已经有很多的大型网站都是使用了PHP开发的。在网站做大做强的过程中,也不在单纯只依赖一种语言,而使多种语言配合使用,比如某公司的

2022-10-19

PHP 包升级到 PHP 8.2。与大多数软件包一样,Fedora Linux 在发布时往往总是附带最新的 PHP 版本。这意味着在明年春天,Fedora Linux 38 将为那些想在这个由 Red Hat 赞助的 现代 Linux 发行版上运行 LAMP 的用户提供 PHP 8.2。 PHP 8.2 包

2023-02-12

Zend by Perforce 发布了最新的“2022 PHP Landscape Report”。该报告基于 2022 年 10 月至 12 月期间对 651 名 IT 专业人士的调查,涵盖了开发人员最常用的 PHP 工具、正在构建的内容以及所面临的挑战等多方面内容。受访者中排名前三的

2021-12-14

新功能 #304 - 增加对 PHP 8.1 初始化器中新功能的支持PHP 8.1 在初始化器中引入了新功能,Phake 4.2 现在可以使用此功能创建对象的模拟。#303 - 增加对 PHP 8.1 交集类型和 never 返回类型的支持PHP 8.1 引入了交集类型和 never 返回类

2024-03-16

大家好,禅道20.0.beta2发布啦,本次发布修复了若干Bug,提升了系统的稳定性。 注意:该版本为beta版本,不建议用于生产环境,欢迎大家下载试用。 禅道20版本对代码进行了大规模重构,从框架层到业务代码都进行了大幅改进

2023-01-04

回顾 在过去的一年半时间里,Hyperf 2.2 共发布了 35 个小版本,使 Hyperf 达到了一个前所未有的高度,这里也获得了一些不错的数据反馈。 Hyperf 在 GitHub 和 Gitee 上的关注度也得到了显著提升,分别获得了 4.9k 和 791 个 star,整体

2022-09-07

PHP 8.2.0 的第一个候选版本 RC 1 现已发布,带来了各种错误修复,包括可能的崩溃修复。PHP CLI 的内置 Web 服务器也对其静态资源的处理进行了各种改进。 根据介绍,早期的 PHP 8.2 开发版本包括: 增加了对在 traits 中定义常量

2023-02-11

基于PHP8.0的ThinkPHP8已经在进行最终测试了,相信很快就能发布正式版本了^_^ 版本维护计划(6.0之前版本官方不再更新和维护,包括安全更新) ThinkPHP版本 发布时间 BUG修复 安全更新 6.0(PHP7.1+) 2019年10月24

2021-12-20

PHP 8.1.1 现已发布,这是一个错误修复版本;官方鼓励所有 PHP 8.1 用户升级到此版本。具体更新内容如下: IMAP:修复了 bug #81649(imap_(un)delete 接受序列,而不是单一数字)。PCRE:将捆绑的 PCRE2 更新到 10.39。修复了 bug #74604

2023-09-14

|2023 Google 开发者大会精彩演讲回顾 大家好,禅道18.7发布啦,本次发布主要实现了AI一键提词功能,将人工智能生成内容无缝融入产品研发流程,提高软件研发效率! 持续优化,定期更新,禅道一直在路上。 禅道本次发布

2022-05-13

PHP 8.1.6 现已发布,这是一个错误修复版本;官方鼓励所有 PHP 8.1 用户升级到此版本。具体更新内容如下: Core: 修复了错误#8310(不再识别注册表设置)。 修复了资源 ID 分配期间的潜在 race condition。 修复了错误#8133(预