<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post/4975/</link>
<title><![CDATA[PHP升级到5.3.10，5.3.9有执行漏洞,libpng png_formatted_warning()函数单字节溢出缓冲区漏洞]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[WEB2.0]]></category>
<pubDate>Mon, 13 Feb 2012 02:59:33 +0000</pubDate> 
<guid>http://jackxiang.com/post/4975/</guid> 
<description>
<![CDATA[ 
	PHP hash漏洞，5.3.9已经证实有php执行漏洞，需要升级到5.3.10，打补丁没有此问题！<br/>是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞，远程攻击者可以直接利用此漏洞执行任意PHP代码，安全风险非常高。<br/>http://sec.chinabyte.com/45/12257045.shtml<br/>http://www.2cto.com/News/201202/118475.html<br/><br/>libpng &quot;png_formatted_warning()&quot;函数单字节溢出缓冲区漏洞:<br/>近期服务器需要对这个libpng作出升级，一升级就是好几百台，上千台啊，这个漏洞和php版本从5.3.9到5.3.10来说都是近期暴出较大的漏洞。<br/>发布日期：2012-02-02<br/>更新日期：2012-02-03<br/><br/>受影响系统：<br/>libpng libpng 1.5.7<br/>libpng libpng 1.5.6<br/>libpng libpng 1.5.5<br/>libpng libpng 1.5<br/>不受影响系统：<br/>libpng libpng 1.5.8<br/>描述：<br/>BUGTRAQ&nbsp;&nbsp;ID: 51823<br/>CVE ID: CVE-2011-3464<br/><br/>libpng是多种应用程序所使用的解析PNG图形格式的函数库。<br/><br/>libpng在png_formatted_warning()函数的实现上存在单字节溢出漏洞，远程攻击者可利用此漏洞导致使用受影响库的应用程序崩溃，执行任意代码。<br/><br/>&lt;*来源：libpng<br/>&nbsp;&nbsp;*&gt;<br/><br/>建议：<br/>厂商补丁：<br/><br/>libpng<br/>------<br/>目前厂商已经发布了升级补丁以修复这个安全问题，请到厂商的主页下载：<br/><br/>http://libpng.sourceforge.net/<br/><br/>来自：http://www.nsfocus.net/vulndb/18639<br/>http://bug.zerobox.org/show-4874-1.html
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/4975/#blogcomment63464</link>
<title><![CDATA[[评论] PHP升级到5.3.10，5.3.9有执行漏洞,libpng png_formatted_warning()函数单字节溢出缓冲区漏洞]]></title> 
<author>hxngb9wf &lt;ncgs96@mail114.net&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sat, 18 Feb 2012 18:12:00 +0000</pubDate> 
<guid>http://jackxiang.com/post/4975/#blogcomment63464</guid> 
<description>
<![CDATA[ 
	参考参考，我认为很好，大家说说
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/4975/#blogcomment63482</link>
<title><![CDATA[[评论] PHP升级到5.3.10，5.3.9有执行漏洞,libpng png_formatted_warning()函数单字节溢出缓冲区漏洞]]></title> 
<author>hxngb3sf &lt;wbxg26@mail114.net&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sun, 19 Feb 2012 03:18:33 +0000</pubDate> 
<guid>http://jackxiang.com/post/4975/#blogcomment63482</guid> 
<description>
<![CDATA[ 
	要看要看。謝謝分享哦
]]>
</description>
</item><item>
<link>http://jackxiang.com/post/4975/#blogcomment63553</link>
<title><![CDATA[[评论] PHP升级到5.3.10，5.3.9有执行漏洞,libpng png_formatted_warning()函数单字节溢出缓冲区漏洞]]></title> 
<author>mark50798 &lt;admin@naizhe86.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Mon, 20 Feb 2012 23:23:19 +0000</pubDate> 
<guid>http://jackxiang.com/post/4975/#blogcomment63553</guid> 
<description>
<![CDATA[ 
	让版主看后决定加精固顶的好帖
]]>
</description>
</item>
</channel>
</rss>