Ну вот, решил проверить новогоднюю почту, бац - письмо от самого ZEND (разработчики РНР)
---
A critical vulnerability in the PHP engine has just been identified. This exploit is significant because most PHP applications on impacted systems are remotely exploitable to a very simple denial of service attack. Zend has released a security hotfix to address this vulnerability (see below).
---
Говоря простыми словами и по-Русски, ВСЕ (
) версии РНР, начиная с 4.х.х и заканчивая последними, подвержены данной уязвимости.
Сама уязвимость заключается в том, что очень простым запросом, всего лишь с адресной строки браузера, можно организовать Ddos и завалить даже крупный сервер.
http://bugs.php.net/bug.php?id=53632