Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Stefan Esser opouští PHP security team

Byl to právě Stefan Esser, který nalezl a publikoval mnoho bezpečnostních chyb v PHP. Nyní opouští bezpečnostní tým PHP, protože se mu nelíbí jak jsou zalepovány bezpečnostní díry v PHP. Bude však nadále zkoumat oblast bezpečnosti PHP a případné díry bude v určitém časovém odstupu (myšleno po upozornění vývojářům PHP) publikovat – a to i v případě, že nebude existovat bezpečnostní záplata.

Předchozí zprávička Následující zprávička        
h4x0rr@hysteria.cz
h4x0rr@hysteria.cz (neregistrovaný)
15. 12. 2006 10:02 Nový

a mozna tu jsou jine motivy ;-)

celé vlákno
19??-2001: lorian/7350 leakuje svuj prvni php exploit (7350php? POST/mime handling)
leta 2001-2004 -> dalsi php bugy, nejprve 0day pote full-disclosure (image building), zaklada IS firmu e-matters poskytujici webapp auditing
2004-2006 - zend technologies jsou unaveni vecnym lorianovo vydiranim (e-matters.de) ohledne deravosti php a preplaciho aby pracoval pro ne.
2006-... -> muzeme ocekavat dalsi naval php 0day. motiv? za exkluzivni remote bugu dneska date $20000 na cernym trhu (hruby odhad ceny instantnich zombiku pro spam/dos), pred 5ti lety "komercni" kybergangy prakticky neexistovali.

ps: stefan esser = lorian, team teso
Láďa
Láďa (neregistrovaný)
15. 12. 2006 10:39 Nový

Re: a mozna tu jsou jine motivy ;-)

celé vlákno
Možná to je mix obojího :-) Bezpečnostních chyb před vydáním 5.2 se objevilo dost velké množství a dvakrát byli nuceni vydat novou verzi bleskově po předcházející.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

a mozna tu jsou jine motivy ;-)
h4x0rr@hysteria.cz 15. 12. 2006 10:02
└ 
Re: a mozna tu jsou jine motivy ;-)
Láďa 15. 12. 2006 10:39