パスワードを忘れた? アカウント作成
13813518 story
PHP

サポート終了済のPHP 5系に5.6.40がリリースされる 40

ストーリー by headless
更新 部門より
PHP開発チームは10日、PHP 5.6.40/7.1.26/7.3.1/7.2.14をリリースした。いずれもセキュリティ修正のためのリリースだが、PHP 5.6.40を除き、セキュリティ以外のバグ修正も含まれる(PHP 5 ChangeLogPHP 7 ChangeLog)。

これについて あるAnonymous Coward 曰く、

新年早々mbstring等のバッファオーバーフローの脆弱性対策が行われたのだが、それが7系のみならず、年末でセキュリティ対策も含めてサポート終了となったはずの5.6にも適用されたようである。EOLとはいえ、さすがにまだ放置できないということだろうか。今後もこうした対応が続くのか気になるところである。

PHP 5.6.39のアナウンスでも同じことが書かれていたが、PHP 5.6.40はPHP 5.6ブランチのスケジュールされていた最後のリリースとのこと。今後、重大なセキュリティ上の問題が発見されれば追加のリリースが出る可能性もあるが、そうでなければPHP 5.6.40が最後のリリースとなる。

  • by Anonymous Coward on 2019年01月12日 15時36分 (#3547368)

    サポート終了からわずか10日では影響が大き過ぎる、というのは分かるけど、EOLでセキュリティ修正も終わりですと言っていたのは一体なんだったのか?
    PHP5系ユーザーにとっては有難い話ですが…。

    ここに返信
    • by Anonymous Coward on 2019年01月12日 19時18分 (#3547442)

      「終わりですと宣言しておきながら、後からまだ修正を出して、それで困る人たちの人数や困りレベル」

      「そのまま放っておいて困る人の人数や困りレベル」

      を秤にかけたのではないだろうか。

      前者は、俺みたいなアスペだと「終わり宣言したくせに何なんだよ!!!!一度決めた事はどんな理由があっても
      厳密に死守しろよ!!!!!!ああああああ」と発狂してしまうが(本当に辛いんだよこれ)
      それ以外の普通の人は、あまり困らん事でしょ。

      後者の数字は結構でかくなると思う。

      • by Anonymous Coward

        どうだろう、7.1の方は7.2や7.3に移行するのはそれほど問題じゃないんじゃないかってことで、7.1をやめてしまって、5.6のサポートに回すってことで。

    • by Anonymous Coward

      気まぐれに出した無保証の更新ということで矛盾は無いのでは

    • by Anonymous Coward

      うちで使ってるレンタルサーバはつい最近5.6へ更新されたくらいで、7なんてユーザからの要求も少ないのかもしれない。

    • by Anonymous Coward

      IEに関するゼロデイ脆弱性の修正パッチ配布開始、XPにも提供へ
      https://srad.jp/story/14/05/02/0933248/ [srad.jp]

      サポートが終了したWindows XP向けの更新プログラム提供は誤った判断か
      https://srad.jp/story/14/05/03/2321232 [srad.jp]

      MS「我々が四年前に通った道だ!」

    • by Anonymous Coward

      セキュリティ修正をEOLまでに出す予定だったのが遅れてしまったけど、捨てるのはもったいないから出したとか。

      • by Anonymous Coward

        EOLだったの忘れて修正しちゃったから出したとか。

    • by Anonymous Coward

      オープンソース文化の良いところかと
      元々仕事としてお金の為に働いてるわけじゃないし
      人の役に立つことをするのに何の不思議もないかと

  • by COCKY (5646) on 2019年01月13日 16時32分 (#3547730)

    ややオフトピだが、FreeBSDがまだ5.xとか6.xだった頃は、公式にはEoLが宣言されていても、各メジャーバージョンのSTABLEブランチをメンテする人が何人か残ってて、セキュリティパッチだったりアップデートだったりの提供が(あくまでCVS上だけだけど)しばらく続いたりしてたもんだが。
    FreeBSDから離れて久しいので最近の状況がわからないけど、今はどうなんだろうか。

    ここに返信
    • by Anonymous Coward

      逆に参加する方法がわからないので、積極的に利用者に徹してます

  • by Anonymous Coward on 2019年01月12日 15時43分 (#3547371)

    消えされ

    ここに返信
    • by Anonymous Coward

      PHPにせよ、VB(VBA)にせよ、代替の言語やソリューションの技術的ハードルが上がるのがね。
      言語を滅ぼすには「その程度の言語しか使えないユーザー」を滅ぼすしかないところが難しい。

      中途半端にどっちも裾野だけは広いし。

      • by Anonymous Coward on 2019年01月12日 16時34分 (#3547383)

        この手の言語は入門に特化して高度なことができないようにしてほしい。

      • by Anonymous Coward

        裾野が広くなかったら頂も高くなれない

        • by Anonymous Coward

          裾野が広くなかったら頂も高くなれない

          そりゃ正論だ。

          でも裾野が広いからと言って頂が高いとも限らん。
          裾野だけは広いけど、そこから先は急斜面だったり。あるいは頂なんかない、ただの台地だったり。

          • by Anonymous Coward

            大して意味のない比喩に囚われすぎ
            現実の山や丘ではないので裾野が狭くても頂きは高いかもしれないし頂きが裾野より広いかもしれない
            間口と出口で喩えたほうがたぶんうまく行く

        • by Anonymous Coward

          実際にPHPも7を越えると、かなーりマシになってくる。
          #早く来い来い静的型付け。

          過去を引きずってるせいでいろいろと落とし穴もタップリ残ってるけど、
          その気になれば普通の言語のような書き方もできなくはない。

          頂が高くなったせいで、典型的なPHPerさんが登るには、少々荷が重いようだけど。
          そろそろPHPerさんは、PHP業界から引退した方がいいかもしれない。

      • by Anonymous Coward

        最近では、「C/C++は使えるけどWebアプリはさっぱり」な人がいたりして、PHP・VBやってた人のほうがマシって事すらあるのが困る

        • by Anonymous Coward

          最近も何も、そりゃwebアプリの求人なら当たり前の話だろと思うが

      • by Anonymous Coward

        VBはともかく、VBAはしょうがない気がするが
        Officeに於いてはVBAの代替になるものが無い
        一応代替はあるのだが
        性能がVBAを下回ったり、取り回しが面倒で扱いづらい問題があり
        VBA程良い感じが無いんですよね

  • by Anonymous Coward on 2019年01月12日 21時36分 (#3547511)

    低機能であれば世の中の被害も少ないのに。

    ここに返信
  • by Anonymous Coward on 2019年01月12日 21時38分 (#3547514)

    Tomcatでもありましたな。

    ここに返信
  • お洒落なデザインにして「大人でも履けます!」なんてやっちゃ駄目なんだよ。
    オムツからはなるべく早く卒業しなくちゃ。オムツにはオムツの役割がある。

    ここに返信
    • by Anonymous Coward

      似たようなゴミを何度投稿すれば気が済むんだ?

      • by Anonymous Coward

        それだけ多くの人がこれらの言語をゴミだと思ってるってことだろ

        • by Anonymous Coward

          俺は"お前が"何度ゴミを投稿するんだって話をしてるんだが
          日本語分かる?

          • by Anonymous Coward

            インターネッツは初めてですか?Anonymousさんは個人ではありませんよ

    • by Anonymous Coward

      そういうことを言うから嫌われるんだぞ。

    • by Anonymous Coward

      自力でオムツ卒業できない人達はオムツをはかせたままの方が平和

    • by Anonymous Coward

      大人だからおむつが必要になったりするんだよ。
      たとえにしても酷い。

      • by Anonymous Coward

        赤ちゃんプレイなんてしねーよ変態

  • by Anonymous Coward on 2019年01月13日 3時08分 (#3547582)

    オフトピだが、redhat等のディストリビューションの同梱系のPHPは
    いつまでver5系がサポートされるのかが気になる。

    今でも5系列使ってるところがかなり多いので
    いきなり駄目となるとかなりの痛手になる。

    ここに返信
    • by Anonymous Coward

      オフトピだが、redhat等のディストリビューションの同梱系のPHPは
      いつまでver5系がサポートされるのかが気になる。

      今でも5系列使ってるところがかなり多いので
      いきなり駄目となるとかなりの痛手になる。

      RHELやCentOSは、各ディストリビューションのEOLまでサポートされます。ただし、5.6ではなく、それよりもっと古い5.3や5.4ですけどね。

      • by Anonymous Coward

        そうでなきゃ金はらってRHEL使うメリットがないわな。

    • by Anonymous Coward

      RHEL8のPHPは7.2.11 [distrowatch.com]だそうなんで、5系はRHEL7の終わる2024年6月いっぱいまでってことじゃないですかね。

typodupeerror

海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs

読み込み中...