Taloussanomat
Lue uutinen mobiilisivustolla
Viisi julkaistu tähän mennessä

Php-bugikuukausi alkoi kolmella haavoittuvuudella

2.3.2007 11:26 Ensimmäinen päivä bugijahtia tuotti kolme php-kielen haavoittuvuutta, sanoo Month of PHP Bugs -hankkeen vetäjä.

MoPB julkaisi bugikuukautensa ensimmäisenä päivänä kolme php:n ylivuotohaavoittuvuutta. Tätä kirjoitettaessa hankkeen sivuilla oli julkaistu kaikkiaan viisi haavoittuvuutta.

MoPB-hanke keskittyy haavoittuvuuksiin nimenomaan php-kielen ytimessä. Hanketta vetävä Stefan Esser sanoo hankkeen sivuilla, että hän ei aio julkaista haavoittuvuuksia php-sovelluksissa.

Sen sijaan joitakin php:hen liittyvien ohjelmistojen haavoittuvuuksia saatetaan hänen mukaansa julki tuoda.

Esser sanoo, että hankkeen tavoitteena on parantaa php:n tietoturvallisuutta.

Aiemmista bugijahdeista poiketen MoPB sanoo, ettei se aio pitäytyä yhden haavoittuvuuden päivävauhdissa, vaan julkaisee niitä tarpeen vaatiessa enemmänkin.

Julkaisuun pääsee Esserin mukaan niin uusia kuin vanhempiakin php-haavoittuvuuksia.

Php on ohjelmointikieli, jota käytetään paljon web-ympäristössä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (2)

Huono 0
Ensimmäinen päivä bugijahtia tuotti kolme php-kielen haavoittuvuutta, sanoo Month of PHP Bugs -hankkeen vetäjä.
Taloussanomat
Huono 0
Kun katsoo esim. vitossarjan viime versioiden korjauslistoja on helppo uskoa ettei tule vaikeuksia keksiä joka päivä jotain. Niin paljon on merkinnöillä crash, corruption jne tavaraa ja lisää löytyy.

Vielä kun joku pitäisi PHP misfeature -kuukauden, voisivat korjata typeryydet pois sieltä samalla. Kuten vaikkapa sen, että locale on per prosessi, ei per säie, joten jos jonkun toisen saitti vaihtaa localea säikeistetyssä serverissä, vaihtuu pahimmillaan myös sinun saittisi, jopa kesken skriptin ajon...
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.