春を迎えて暖かい日が増えてきましたが,次のマイナーバージョンであるPHP 8.2の開発も少しずつ進んでいます. PHP開発用メーリングリスト(php-internals)では,新しい機能に関する議論が行われており,PHP-RFCで新しい機能の提案および投票が行われています.
一方,2月18日に比較的影響度が大きいセキュリティ関連のPHPのリリースが行われました.本稿では,セキュリティ関連修正リリースの情報とPHP 8.2に向けて提案されている機能の紹介を行います.
PHP8の最新版であるPHP 8.1.0が11月25日に正式リリースされた後,PHPの開発陣は次のマイナーバージョンであるPHP 8.2の開発を開始しました.本稿では,PHP 8.2における現時点での変更点を含むPHP関連の最新の状況について紹介します.CVE-2021-21708
Filter_validate_float関数とmin/max limitを用いた際,フィルタが失敗すると
開放後のメモリを使用してしまうuse after freeが発生し,リモートコード実行の脆弱性が発生します.
この続きは以下をご覧ください
(リンク »)
お問い合わせにつきましては発表元企業までお願いいたします。

