Вышел релиз PHP 5.2.10, в котором исправлено более 100 ошибок и устранена одна уязвимость.
Наиболее интересные изменения:
* Устранена уязвимость в функции exif_read_data(), которая может привести к краху и потенциальному выполнению кода злоумышленника при обработке JPEG изображения со специально оформленным блоком мета-данных;
* В http враппер для функции fopen добавлена опция "ignore_errors";
* Устранена ошибка, приводящая к повреждению памяти при чтении параметров zip файлов;
* Исправлена ошибка, приводящая к краху при задании некорректных значений в session.save_path;
* Устранена утечка памяти в коде ob_get_clean/ob_get_flush;
* Изменено значение по умолчанию для типа сортировки в array_unique(), из-за нарушения обратной совместимости внесенной в PHP 5.2.9, возвращено использование метода SORT_STRING;
* Устранена утечка памяти в модуле imap, при использовании mail_criteria;
* Исправлена ошибка, мешающая работе "@" оператора при указании смещения в строке;
* Устранена утечка памяти в функции imap_body;
* Исправлена ошибка, приводящая к обрезанию корректных целых чисел в функции json_decode();
* Исправлена ошибка, связанная с возвратом функцией ip2long() некорректных значений на некоторых 64-разрядных системах;
* Добавлена поддержка сборки компилятором Sun CC.
http://www.opennet.ru/opennews/art.shtml?num=22217