月別アーカイブ: 2015年11月

PHP 7.0.0 RC 8 Released

The PHP development team announces the immediate availability of PHP 7.0.0 RC 8. This is the thirteenth pre-release of the new PHP 7 major series. All users of PHP are encouraged to test this version carefully, and report any bugs and incompatibilities in the bug tracking system.

THIS IS A DEVELOPMENT PREVIEW - DO NOT USE IT IN PRODUCTION!

PHP 7.0.0 RC 8 contains fixes for 11 reported bugs.

PHP 7.0.0 comes with new version of the Zend Engine with features such as (incomplete list):

  • Improved performance: PHP 7 is up to twice as fast as PHP 5.6
  • Consistent 64-bit support
  • Many fatal errors are now Exceptions
  • Removal of old and unsupported SAPIs and extensions
  • The null coalescing operator (??)
  • Combined comparison Operator (<=>)
  • Return Type Declarations
  • Scalar Type Declarations
  • Anonymous Classes

For more information on the new features and other changes, you can read the NEWS file, or the migration guide for a complete list of upgrading notes. NEWS and UPGRADING files can also be found in the release archive.

For source downloads of PHP 7.0.0 RC 8 please visit the download page, Windows source and binaries can be found on windows.php.net/qa/.

This release candidate prepares the short jump to the RTM. If no major issues appear, the 7.0.0 general availability (GA) release will be brought out on December 3rd. You can also read the full list of planned releases on our wiki.

Thank you for helping us make PHP better.

JVN: Dell System Detect (DSD) がルート証明書と秘密鍵 (DSDTestProvider) をインストールする問題

Dell System Detect (DSD) は、信頼されたルート証明書として DSDTestProvider を Windows にインストールします。この証明書は秘密鍵を含んでいます。攻撃者は信頼された証明書を作成することで、ユーザになりすましたり、中間者 (man-in-the-middle) 攻撃により、通信内容を解読したりすることが可能となります。結果として、機密情報が漏えいする可能性があります。続きを読む

JVN: Dell Foundation Services (DFS) がルート証明書と秘密鍵 (eDellRoot) をインストールする問題

Dell Foundation Services (DFS) は、信頼されたルート証明書として eDellRoot を Windows にインストールします。この証明書は秘密鍵を含んでいます。攻撃者は信頼された証明書を作成することで、ユーザになりすましたり、中間者 (man-in-the-middle) 攻撃により、通信内容を解読したりすることが可能となります。結果として、機密情報が漏えいする可能性があります。続きを読む

Weekly Report: 「今からはじめるマイナンバー対策セミナー」開催のお知らせ

2015年12月8日、JPタワーホール&カンファレンス (千代田区丸の内) において、株式会社ナノオプト・メディア主催の「今からはじめるマイナンバー対策セミナー」が開催されます。JPCERT/CC は、本セミナーを後援しています。また「セキュリティインシデントの傾向から読み解く!マイナンバー等重要情報の取扱い」と題した講演も行います。続きを読む

JVN: Apache Commons Collections ライブラリのデシリアライズ処理に脆弱性

<a href="//commons.apache.org/proper/commons-collections/">Apache Commons Collections (ACC) ライブラリ</a>のデシリアライズ処理には脆弱性があります。Java アプリケーションが ACC ライブラリを直接使用している場合やクラスパス指定でアクセスできる範囲に ACC ライブラリが設置されている場合、任意のコードを実行させられる可能性があります。続きを読む

PHP 7.0.0 RC 7 Released

The PHP development team announces the immediate availability of PHP 7.0.0 RC 7. This is the twelfth pre-release of the new PHP 7 major series. All users of PHP are encouraged to test this version carefully, and report any bugs and incompatibilities in the bug tracking system.

THIS IS A DEVELOPMENT PREVIEW - DO NOT USE IT IN PRODUCTION!

PHP 7.0.0 RC 7 contains fixes for 17 reported bugs.

PHP 7.0.0 comes with new version of the Zend Engine with features such as (incomplete list):

  • Improved performance: PHP 7 is up to twice as fast as PHP 5.6
  • Consistent 64-bit support
  • Many fatal errors are now Exceptions
  • Removal of old and unsupported SAPIs and extensions
  • The null coalescing operator (??)
  • Combined comparison Operator (<=>)
  • Return Type Declarations
  • Scalar Type Declarations
  • Anonymous Classes

For more information on the new features and other changes, you can read the NEWS file, or the migration guide for a complete list of upgrading notes. NEWS and UPGRADING files can also be found in the release archive.

For source downloads of PHP 7.0.0 RC 7 please visit the download page, Windows source and binaries can be found on windows.php.net/qa/.

This release candidate is unplanned and ships instead of the announced RTM for the reasons of yet additional quality improvement. If no major issues appear within the usual two-week test period, the 7.0.0 general availability (GA) release will be brought out. You can also read the full list of planned releases on our wiki.

Thank you for helping us make PHP better.