Die neue PHP-Version behebt einige Sicherheitslücken und sollte möglichst bald eingespielt werden:
http://www.php.net/releases/5_2_3.php
Das php-Paket ersetzt das php-suhosin-Paket aus [community]. Der Suhosin-Patch ist nun standardmäßig enthalten. Wer bisher php-suhosin benutzt hat, sollte wie folgt aktualisieren (ist imho ein Pacman-Bug)
pacman -R php-suhosin-extension
pacman -Syu (answer "Yes" when asked to replace php-suhosin by php)
mv /etc/php.ini.pacsave /etc/php.ini
pacman -S php-suhosin-extension