Фев 28
Вышла новая версия популярного web-интерфейса для работы с базами данных MySQL – phpMyAdmin 3.1.3.
Информация об изменениях пока ещё не опубликована на официальном сайте проекта, хотя сам phpMyAdmin 3.1.3 можно уже скачать.
Для меня лично это самый удобный интерфейс к MySQL, пользуюсь им довольно регулярно, уже даже забыл когда ставил какое-либо standalone приложение.
Фев 04
Вышел новый релиз одного из самых популярных браузеров – Firefox 3.0.6. Релиз содержит исправления относящиеся к безопасности и стабильности браузера.
Пользователи браузера Firefox 3.x получат извещения об обновлении автоматически в течении 24-48 часов.
Создатели особо отмечают что для ветки Firefox 2.x больше выпускаться не будут и настоятельно рекомендуют всем устанавливать последнюю версиюю Firefox 3.x
Подробности можно почитать на официальном сайте.
В этом релизе исправлена 71 ошибка, основные исправления:
MFSA 2009-06 Игнорировались директивы не кешировать страницы
MFSA 2009-05 XMLHttpRequest позволял читать HTTPOnly-куки (куки недоступные для чтения из JavaScript-а)
MFSA 2009-04 Изменение привилегий для Chrome через локальные .desktop-файлы
MFSA 2009-03 Кража локальных файлов с помощью SessionStore
MFSA 2009-02 XSS используя chrome XBL-метод и window.eval
MFSA 2009-01 Краш браузера из-за ошибок памяти (rv:1.9.0.6) (связано с движком JavaScript)
Окт 24
Сегодня в официальном блоге WordPress появилось новое сообщение с пометкой «Срочно в номер!»:
Сегодня (23.10.2008) была найдена уязвимость библиотеки Snoopy. WordPress использует Snoopy для показа фидов (лент) на панели инструментов (Dashboard-е). И хотя уязвимость имеет низкий уровень опасности для пользователей WordPress, мы немедленно выпускаем обновление.
Версия 2.6.3 уже доступна для скачивания. Если вы не хотите скачивать весь релиз целиком, вы можете скачать следующие два файла и скопировать их в проинсталированный WordPress версии 2.6.2.
Скачать полную версию WordPress 2.6.3.
или скачать и обновить следующие файлы
1. wp-includes/class-snoopy.php
2. wp-includes/version.php
Рекомендую всем! Я уже обновился
Окт 23
Буквально четыре дня назад (19 октября 2008 года) вышел первый релиз кандидат phpMyAdmin 3.0.1, а сегодня уже вышел полноценный релиз phpMyAdmin 3.0.1.
Разработчики скромно указывают: эта версия всего лишь исправление ошибок.
Все подробности в вики проекта.
Серия 3.0 требует PHP 5.2+ и MySQL 5.0+.
Скачать версию 3.0.1 и темы для неё можно с phpmyadmin.net или Sourceforge.net
Сен 28
27 сентября 2008 года вышла новая версия самого популярного web-интерфейса для управления базами данных MySQL – phpMyAdmin 3.0.0.
Официальное сообщение о выходе очень скромное и содержит довольно скупую информацию:
Добро пожаловать в phpMyAdmin 3.0.0. Эта версия поддерживает множество возможностей MySQL 5.1 и систем хранения данных Maria и PBXT.
Серия 3.0 требует PHP 5.2+ и MySQL 5.0+.
Скачать верию 3.0.0 и темы для неё можно с Sourceforge.net
Авг 08
По сообщению официального блога вышла новая версия PHP 4.х ветки разработки – 4.4.9.
Версия 4.4.9 станет последней – больше ветка 4.х поддерживаться не будет.
Изменения:
- Обновление PCRE до версии 7.7.
- Исправлено переполнение в memnstr().
- Исправлена ошибка в imageloadfont при передаче некорректного шрифта.
- Исправлена потеря обработки open_basedir в расширении curl.
- Исправлено: настройка mbstring.func_overload в .htaccess становилась глобальной.
Весь список изменений ветки 4.х.
Всем рекомендуется обновляться до PHP 5. Последняя стабильная версия имеет номер 5.2.6 и скачать её можно здесь.
Июл 16
На официальном блоге Mozilla появилась информация о следующем обновлении для ветки FireFox 2.x.x.x – 2.0.0.16. Как и обычно, данное обновление позиционируется как обновление, улучшающее стабильность и безопасность.
Судя по списку изменений исправлены всего две критические уязвимости:
- MFSA 2008-35 При не запущенном Firefox-е попытка открыть URL из командной строки приводит к открытию нескольких одинаковых закладок в браузере.
- MFSA 2008-34 Выполнение удаленного кода через переполнение количества ссылок на CSS объекты
Эти же самые исправления коснулись и третьей ветки разработки – вышла версия 3.0.1.
Если ваш браузер самостоятельно не обновился, а это должно произойти в течении 48 часов с момента выхода обновления, то вы можете самостоятельно скачать новую версию.
http://www.mozilla.com/en-US/firefox/all-older.html
Разработчики FireFox напоминают, что поддержка второй ветки продукта продлится только до декабря 2008 года, поэтому всем рекомендуется обновляться до версии FireFox 3.
Июл 15
По сообщению официального блога сегодня стала доступной для скачивания следующая версия одного из самых популярных скриптов для организации персональных интернет-блогов – WordPress 2.6 «Tyner».
Названа она в честь джазового пианиста МакКоя Тайнера (McCoy Tyner) и содержит большое количество возможностей, делающих WordPress более мощной CMS: появилась возможность отслеживать изменения любого сообщения или страницы (некоторых аналог системы контроля версий внутри WordPress), а также несколько дополнительных улучшений, анонсированных в версии 2.5.
Continue reading »
Июл 02
Приятно, что разработчики любимого многими браузера (а ведь в Download Day третью версию скачало более 8-ми миллионов) не забывают и о второй ветке. Сегодня вышло следующее по счёту обновление – 2.0.0.15.
Пока официальный блог молчит – информацию можно получить из вики проекта. Данный релиз носит характер более стабильного и безопасного обновления для Firefox 2.0.0.x.
Перечень исправлений можно прочесть здесь.
В данном релизе исправлено:
- Ошибки и выполнение удаленного кода в процессе расстановки блоков (block reflow)
- Просмотр удаленного сайта как локального файла через URL ярлык Windows
- Некорректное завершение URL файла в списке файлов конкретной папки
- Использование некорректного файла .properties в неинициализированной памяти
- Произвольное сокетное соединение с Java LiveConnect в операционной системе Mac OS X
- Произвольная загрузка файла через originalTarget
- Произвольное выполнение кода в mozIJSSubScriptLoader.loadSubScript()
- Подделка подписанных JAR-файлов
Update:
Как наконец-то сообщается в официальном блоге обновление таки было
. И, самое главное, «для линейки продукта Firefox 2.0.0.x будут выходить обновления безопасности и стабильности до середины декабря 2008 года. Всем пользователям предлагается обновляться до Firefox 3.»
Июн 16
14 июня вышел новый релиз самого популярного веб-сервера Apache – Apache HTTP Server 2.2.9.
Данный релиз выпущен с целью закрыть две потенциально-опасные ошибки в безопасности:
- CVE-2008-2364 (cve.mitre.org)
mod_proxy_http: Ускорение времени ответа от сервера для предотвращения потенциальных отказов в обслуживании и большого использования памяти.
- CVE-2007-6420 (cve.mitre.org)
mod_proxy_balancer: предотвращение CSRF атак против интерфейса менеджера балансировок.
Всем кто использует эту ветку Apache рекомендую обновиться.
Скачать можно здесь: http://httpd.apache.org/download.cgi
Новые возможности: http://httpd.apache.org/docs/2.2/new_features_2_2.html