Esser: "PHP laat ernstig lek bewust zitten"
06-06-2007,12:16 door
PHP-beveiligingsonderzoeker Stefan Esser heeft ontdekt dat een lek in de populaire programmeertaal in de nieuwe versie 5.2.3 nog steeds niet gedicht is, ook al beweert het PHP Team van wel. "De originele fix was niet alleen stuk, maar complete onzin," schrijft Esser op zijn blog. Verder blijkt dat niet alle security fixes door het PHP Team vermeld zijn, en zijn niet alle bekende beveiligingslekken op een correcte manier verholpen.
Esser ligt al enige tijd met het PHP Team overhoop, en verliet eind 2006 uit onvrede over het beveiligingsbeleid het PHP Security Response Team.
Esser ligt al enige tijd met het PHP Team overhoop, en verliet eind 2006 uit onvrede over het beveiligingsbeleid het PHP Security Response Team.









