Remi's RPM repository - Blog

  

Blog | Forum | Repository | Wizard

samedi 10 septembre 2016

PHP 5.5 is dead

After PHP 5.4, and as announced, PHP version 5.5.38 was the last official release of PHP 5.5

Which means that since version 5.6.25 and version 7.0.10 have been released, some security vulnerabilities are not, and won't be, fixed by the PHP project.

To keep a secure installation, the upgrade to a maintained version is strongly recommended:

  • PHP 5.6 is in active support mode, and will be maintained until December 2018.
  • PHP 7.0 is in active support mode, and will be maintained until December 2018.
  • PHP 7.1 is in under development, in stabilization phase (Release Candidate) and should be released as stable quite soon.

Read :

However, given the very important number of downloads by the users of my repository (~20%)  the version is still available in  remi repository for Enterprise Linux (RHEL, CentOS...) and Fedora (Software Collections) and includes the latest security fix.

Warning : this is a best effort action, depending of my spare time, without any warranty, only to give users more time to migrate. This can only be temporary, and upgrade must be the priority.

Version 5.5.38-2 includes fix backported from 5.6.25.

Base packages (php)

Software Collections (php55)

PHP 5.5 est mort

Après PHP 5.4, et comme annoncé, PHP version 5.5.38 était la dernière version officielle de PHP 5.5

Ce qui signifie que depuis la publication des versions 5.6.25 et 7.0.10, quelques failles de sécurité publiques ne sont pas, et ne seront pas corrigées par le projet PHP.

Pour maintenir une installation sécurisée, la mise à jour vers une version maintenue est fortement conseillée :

  • PHP 5.6 est en mode maintenance active, et sera maitenu jusqu'en décembre 2018.
  • PHP 7.0 est en mode maintenance active, et sera maitenu jusqu'en décembre 2018.
  • PHP 7.1 est en phase de stabilisation (Release Candidate) et devrait être bientôt publiée en version stable.

Voir :

Cependant, compte tenu du nombre important de téléchargements par les utilisateurs de mon dépôt (~20%)  la version présente dans le dépôt remi pour Enterprise Linux (RHEL, CentOS...) et Fedora (Software Collections) a été conservée et intègre les derniers correctifs de sécurité.

Attention : il s'agit d'un action réalisée avec la meilleure volonté, en fonction de mon temps disponible, sans aucune garantie, afin de donner plus de temps aux utilisateurs pour migrer. Cela ne peut être que temporaire et la migration doit rester la priorité.

La version 5.5.38-2 intègre les correctifs pour les bugs rétro-portés depuis 5.6.25.

Paquets de base (php)

Software Collections (php55)

lundi 5 octobre 2015

PHP 5.4 is dead

As announced, PHP version 5.4.45 is the last official release of PHP 5.4

Which means that since version 5.5.30 and version 5.6.14 have been released, some security vulnerabilities are not, and won't be, fixed by the PHP project.

To keep a secure installation, the upgrade to a maintained version is strongly recommended:

  • PHP 5.5 is in security support mode only (no other bug will be fixed) until July 2016.
  • PHP 5.6 is in active support mode, and will be maintained until August 2017 December 2018.
  • PHP 7.0 is in under development, in stabilization phase (Release Candidate) and should be released as stable quite soon.

Read :

However, given the very important number of downloads by the users of my repository (~47%)  the version is still available in  remi repository for Enterprise Linux (RHEL, CentOS...) and Fedora (Software Collections) and includes the latest security fix.

Warning : this is a best effort action, depending of my spare time, without any warranty, only to give users more time to migrate. This can only be temporary, and upgrade must be the priority.

PHP 5.4 est mort

Comme annoncé, PHP version 5.4.45 est la dernière version officielle de PHP 5.4

Ce qui signifie que depuis la publication des versions 5.5.30 et 5.6.14, quelques failles de sécurité publiques ne sont pas, et ne seront pas corrigées par le projet PHP.

Pour maintenir une installation sécurisée, la mise à jour vers une version maintenue est fortement conseillée :

  • PHP 5.5 est en mode maintenance de sécurité (aucun autre bug ne sera corrigé) jusqu'à juillet 2016.
  • PHP 5.6 est en mode maintenance active, et sera maitenu jusqu'à août 2017 décembre 2018.
  • PHP 7.0 est en phase de stabilisation (Release Candidate) et devrait être bientôt publiée en version stable.

Voir :

Cependant, compte tenu du nombre important de téléchargements par les utilisateurs de mon dépôt (~47%)  la version présente dans le dépôt remi pour Enterprise Linux (RHEL, CentOS...) et Fedora (Software Collections) a été conservée et intègre les derniers correctifs de sécurité.

Attention : il s'agit d'un action réalisée avec la meilleure volonté, en fonction de mon temps disponible, sans aucune garantie, afin de donner plus de temps aux utilisateurs pour migrer. Cela ne peut être que temporaire et la migration doit rester la priorité.