PHP resmi geliştiricileri, güvenlik alanında ciddi bir açığın meydana gelmesinden hemen sonra yeni sürüm güncellemelerini duyurdu. POODLE (Padding Oracle On Downgraded Legacy Encryption), SSL sertifikası üzerinden iki tarafın haberleşmesi sırasında iki taraftan bir tanesi yeni sürüm TLS’yi desteklemediğinde ortaya çıkıyor. Bu güvenlik açığı sayesinde sayede iki tarafın trafiği çok açık bir şekilde izlenebiliyor.
Özellikle internet üzerinden alışveriş yapılan ve bilgi paylaşımı ile bağlanılan web sitelerinde büyük bir tehlikeyi ortaya çıkardığı belirtildi.Bu hata ve güvenlik açığının büyük olasılıkla tüm sunucularda mevcut olduğunu bilmeniz gerekir.