Berita 150 : Pengguna Diingatkan Untuk Tidak Upgrade ke PHP 5.3.7

Pengguna Diingatkan Untuk Tidak Upgrade ke PHP 5.3.7

PHP.Net РPara pengembang PHP telah memperingatkan para penggunanya untuk tidak melakukan upgrade ke versi PHP yang terakhir 5.3.7 dikarenakan adanya bug serius.  Pada PHP 5.3.7, yang merupakan update perawatan dan keamanan dari versi sebelumnya minggu lalu, fungsi crypt() yang digunakan untuk melakukan hash pada suatu string Рterutama password Рmelakukan kesalahan apabila suatu  MD5 salt diberikan pada argumen tersebut. Bukannya menghasilkan string hash, fungsi malah tetap menghasilkan nilai salt itu sendiri.

Para pengembang memberikan catatan bahwa “Salt DES dan BLOWFISH bekerja dengan baik”. Hingga update yang merupakan perbaikan dari bug tersebut tersedia, pengembang menyarankan untuk tidak mengupgrade ke 5.3.7; Versi 5.3.8 diharapkan bisa hadir dalam beberapa hari ke depan.

Terjemah Bebas oleh Pengelola Blog http://tanyarezaervani.wordpress.com

1 Trackback / Pingback

  1. Berita 161 : PHP 5.3.8 perbaiki bug fungsi kriptografi « Tanya Reza Ervani Tentang LINUX

Leave a Reply

Your email address will not be published.


*