La version 4.4.1 de PHP est dès à présent disponible au téléchargement. Si cette version n’apporte aucune nouvelle fonctionnalité transcendantale, elle n’en permet pas moins de corriger de nombreux bugs et certaines failles de sécurité, notamment sur la réécriture du tableau GLOBALS. Aussi il est conseillé à tous les utilisateurs de PHP 4.3 et 4.4 de mettre à jour leur version.

Quelques exemples de corrections :

• Ajout de contrôle manquant en safe_mode pour les fonctions image et cURL
• Ajout de contrôle manquant en safe_mode/open_basedir pour les fichiers téléchargés
• Correction d’un bug de corruption de mémoire concernant les fichiers inclus
• Correction de la perte possible de confidentialité des paramètres INI dans apache 2 sapi
• Correction des problèmes possibles de crash ou de mémoire corrompue lors de l’utilisation de la fonction import_request_variables()
• Correction de la réécriture potentielle du tableau GLOBALS via l’utilisation de la fonction import_request_variables()
• Correction de la réécriture possible des variables GLOBALS lorsque register_globals est activé
• ...

Pour consulter la liste complète des corrections, consulter le changelog.