13.05.2010
Подведены итоги конкурса "Month of PHP Security" по поиску связанных с языком PHP уязвимостей. В результате акции было выявлено 20 проблем безопасности, 12 из которых затрагивают непосредственно интерпретатор PHP, а 8 присутствуют в популярных PHP-приложениях. Для сравнения в прошлой акции "Месяц ошибок в PHP", проводимой в 2007 году Стефаном Эссером (Stefan Esser), создателем проекта Hardened-PHP, в PHP было найдено более 40 проблем безопасности.
Экспертным советом определены 10 победителей. Занявшие с первого по четвертое место получили возможность бесплатно посетить конференцию SyScan, кроме того в зависимости от занятого места им предоставлено денежное вознаграждение: за первое место - 1000 евро, второе - 750 евро, третье - 500 евро, четвертое - 250 евро. Занявшие с 5 и 6 место получат лицензию на ПО CodeScan PHP, а с 7 по 16 место - 65-долларовые купоны для интернет-магазина Amazon.
Из наиболее важных уязвимостей, обнаруженных в рамках конкурса, можно отметить:
Дополнительно на конкурс прислано несколько статей, разбирающих суть известных типов уязвимостей, рассказывающих о связанных с безопасностью функциях и демонстрирующих технику безопасного программирования на языке PHP: