PHP 7 выйдет в июне

Опубликовано: 1 мая 2015 г., пятница

23 апреля 2015 года Расмус Лердорф, создатель скриптового языка PHP, сообщил на конференции O'Reilly Fluent о скором выходе новой версии, заявляя что быстродействие среды возросло более чем вдвое: по его словам, именно такое ускорение наблюдалось в реальных веб–приложениях. Выход первого релиз–кандидата PHP 7 запланирован на июнь 2015 года, финальная версия появится в октябре 2015 года.

PHP 7 основан на ветке phpng, созданной для устранения недоработок, связанных со структурами и типами данных, управлением памятью. Как подчеркнул Лердорф, PHP 7 экономнее расходует серверные ресурсы, поэтому на версию 7 надо переходить «всем, кто пользуется большим количеством серверов».

PHP 7 основан на абстрактном синтаксическом дереве, посредством чего, по мнению создателя языка, упрощается разработка вспомогательных инструментов, статический анализ и профилирование кода. Функции в PHP 7 могут возвращать массивы, введена строгая типизация. В этой версии не будут поддерживаться некоторые функции PHP 4, отметил Лердорф, так что код двенадцатилетней давности может не отработать в новой версии интерпретатора.

Атака на корпоративный сайт не только нарушает работу онлайновых услуг и подрывает репутацию владельцев, но зачастую становится первым этапом взлома внутренних сетей крупных компаний. При этом, согласно исследованию компании Positive Technologies, в последнее время заметно возросло количество сайтов с уязвимостями высокой степени риска. Исследователи выявили самые распространенные уязвимости и оценили, насколько эффективны методы их обнаружения. Всего в ходе тестов по анализу защищенности, проводившихся компанией в 2013 году, было изучено около 500 веб–сайтов, для 61 из них проводился более углубленный анализ. Значительная часть исследованных порталов принадлежала банкам — из–за участившихся атак в этой сфере. Также увеличился спрос на анализ безопасности сайтов СМИ, что связано с громкими случаями их взломов и распространения дезинформации. Кроме того, исследовались сайты государственных учреждений, промышленных предприятий и телекоммуникационных компаний. Выяснилось, что 62% сайтов в 2013 году содержали уязвимости высокой степени риска. Данный показатель существенно выше прошлогоднего (45%).

Больше всего приложений с уязвимостями высокой степени риска было выявлено на сайтах СМИ (80%). Что касается сайтов дистанционного банковского обслуживания, то ни одна из исследованных систем ДБО не соответствовала полностью требованиями стандарта безопасности PCI DSS. Самая распространенная уязвимость 2013 года — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на 78% исследованных сайтов. Данный недостаток позволяет атакующему влиять на содержимое веб–страницы, отображаемой в браузере пользователя, в том числе с целью распространения вредоносного кода или получения учетных данных жертвы. Например, в случае уязвимой системы интернет–банкинга злоумышленник может сформировать ссылку, относящуюся к реальному сайту банка, при переходе по которой пользователь увидит фальшивую форму авторизации. Введенные пользователем данные будут направлены на сервер злоумышленника. На втором месте по популярности (69%) — недостаточная защита от подбора идентификаторов или паролей пользователей (Brute Force), например вследствие отсутствия или некорректной реализации механизма CAPTCHA.

В топ–10 также вошли две уязвимости высокой степени риска — «Внедрение операторов SQL» (43%) и «Внедрение внешних сущностей XML» (20%). Самыми небезопасными оказались сайты, написанные на языке PHP: 76% из них содержат критические уязвимости. Менее уязвимы веб–ресурсы на Java (70%) и ASP.NET (55%). Опасная уязвимость «Внедрение операторов SQL» встречается на 62% сайтов, написанных на PHP; для других языков данный показатель значительно ниже.

Источник: tadviser.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Доступен язык программирования Perl 5.16

После года разработки представлена новая стабильная ветка языка программирования - Perl 5.16. дальше »

Microsoft и Adobe призывают украинцев «стучать» на своих работодателей

Ассоциация производителей программного обеспечения (Business Software Alliance) начала кампанию «Не закрывай глаза, сообщи о пиратстве», направленную на сбор информации об использовании нелицензионных программ в украинских компаниях. дальше »

Samsung представила платформу bada 2.0

Компания Samsung представила платформу bada 2.0 для мобильных телефонов с сенсорными экранами, которая предоставляет множество новых возможностей дальше »

Открыт исходный код веб-браузера Kylo для телевизоров

Компания Hillcrest Labs объявила об открытии исходного кода веб-браузера Kylo, предназначенного для использования в телевизорах. дальше »

Уровень пиратства в Литве не уменьшается

По данным исследования проведенного «Business Software Alliance», уровень пиратства ПО в Литве не меняется с 2008-го года. Тем не менее, общая стоимость украденных программ выросла на 14 процентов и в прошлом году достигла рекордной суммы 110,5 миллиона литов (32 млн. евро). дальше »

В Ubuntu 12.10 ожидается поддержка Wayland

На саммите разработчиков Ubuntu состоялось обсуждение вопросов, связанных с интеграцией в дистрибутив поддержки дисплейного сервера Wayland. дальше »

Google научит правильно оформлять HTML и CSS

Представители Google сообщили о выпуске специального руководства по правильному оформлению HTML и CSS кода - Google HTML and CSS Style Guide. дальше »

Quest Software анонсировала выход новой версии Quest Access Manager 2.0.

Компания Quest Software анонсировала выход новой версии Quest Access Manager 2.0. - продукта для осуществления идентификации и управления пользовательским и групповым доступом к файлам, папкам и совместно используемым ресурсам предприятия. дальше »

Выпущен апдейт операционной системы Apple OS X до версии 10.7.4

Компания Apple выпустила небольшое обновление операционной OS X Lion для устранения проблемы в системе безопасности, которые были выявлены на прошлой неделе. дальше »

AT&T представляет "Цифровую жизнь"

Оператор мобильной связи AT&T анонсировал новую систему автоматизации и охраны для дома Digital Life ("Цифровая жизнь"), которая позволяет удаленно следить и управлять жилищем. дальше »