LINUX.ORG.RU
ФорумTalks

Вышел Perl 5.24.1

 


0

1

А тем временем тихо и незаметно вышел Perl 5.24.1. Официальный сайт всё ещё предлагает скачать версию 5.24.0.

Список изменений доступен здесь: https://github.com/Perl/perl5/blob/blead/pod/perl5241delta.pod

Скачать можно здесь: http://www.cpan.org/src/5.0/perl-5.24.1.tar.gz

Наиболее значительные изменения происходят в тестовой ветке 5.25, и войдут в стабильную ветку 5.26 релиз которой «planned for spring 2017». Одно из ожидаемых значительных изменений, например, - «remove '.' from @INC by default».

★★★★★

Ответ на: комментарий от DELIRIUM

Закручивание гаек для информационной безопасности. Мало ли кто что подложит в директорию '.'.

saahriktu ★★★★★
() автор топика
Ответ на: комментарий от DELIRIUM

This prevents an attacker injecting an optional module into a process run by another user where the current directory is writable by the attacker, e.g. the /tmp directory.

In most cases this removal should not cause problems, but difficulties were encountered with base, which treats every module name supplied as optional. These difficulties have not yet been resolved, so for this release there are no changes to base. We hope to have a fix for base in Perl 5.24.2.

Deleted
()

В целом, это багфикс, тут и не должно быть ничего такого. Для тех, кто хочет перейти с предудыщего stable, рекомендуется http://search.cpan.org/~shay/perl-5.24.1/pod/perl5240delta.pod. Особенно раздел #Incompatible_Changes.

Deleted
()
Ответ на: комментарий от saahriktu

Что-то поздно они спохватились. И как теперь с легаси? Неужели и с перлом придется теперь заморачиваться о версиях.

bread
()
Ответ на: комментарий от bread

Ну, не всем же модулям надо подхватывать другие модули из '.'. А маинтейнерам и так приходится пересобирать пакеты от версии к версии из за бинарной несовместимости .so библиотек модулей.

saahriktu ★★★★★
() автор топика

А тем временем тихо и незаметно вышел Perl 5.24.1.

Так ведь ничего особенного и не поменялось. :)

PHPFan
()
Ответ на: комментарий от DELIRIUM

согласен. могли бы просто сделать проверу прав дир-ии на предмет 777 и т.п. из которой запускается скрипт. но ни пошлли по пути пыхеров (удалить, выкинуть и т.д.)

Rost ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.