perlunity.de - PERL | JAVASCRIPT | PHP | MySQL | APACHE



#!/COMMUNITY

Members: 5597
davon online: 1
weitere User: 1
Click for quality!



17.01.2018 / 23:04

Community-Member werden   |   Paßwort vergessen   |   OnlineMonitor (1) Wer ist online ... OnlineMonitor starten !
     

 

Home


PERLscripts


PHPscripts


JAVAscripts


Hilfreiches


Links2www


Newscenter


Community


Interna




Szene.News  »  Sicherheitspatch 3.0.7 für Smarty veröffentlicht

19.02.2011 / 17.46

Für die Template-Engine Smarty haben die Entwickler eine Patchversion freigegeben. Damit wird eine Sicherheitslücke geschlossen, einige Bugs ausgebügelt und an der Performance der Software gedreht.

Angreifer konnten sich Dateizugriff verschaffen, indem sie eine Schwachstelle ausnutzten, die beim Einsatz von {$smarty.template} auftritt. Smarty 3.0.7 enthält dafür einen Patch. Weitere Bugs sowie ein Speicherleck beim Verarbeiten von compileAllTemplates adressieren die Entwickler desweiteren. Daneben konnte ein Problem mit UTF-8 in mb_str_replace, fehlende Unterstützung für cache_attrs für registrierte Plugins und die Suche nach Template-Dateien über include_path in PHP behoben bzw. verbessert werden. Das Smarty-Objekt wird jetzt in internen createTemplate()-Aufrufen nicht mehr geklont, was zu einer Geschwindigkeitsverbesserung beiträgt.

URL:   http://www.smarty.net/
Autor:Marky
E-Mail:support@perlunity.de



zurück zur Übersicht  |  Szene.News eintragen



Kommentare

Noch keine Kommentare vorhanden.

Kommentar anfügen








-
-