Vlákno názorů k článku
Stefan Esser opouští PHP security team od h4x0rr@hysteria.cz - 19??-2001: lorian/7350 leakuje svuj prvni php exploit (7350php?...

  • Článek je starý, nové názory již nelze přidávat.
  • 15. 12. 2006 10:02

    h4x0rr@hysteria.cz (neregistrovaný)
    19??-2001: lorian/7350 leakuje svuj prvni php exploit (7350php? POST/mime handling)
    leta 2001-2004 -> dalsi php bugy, nejprve 0day pote full-disclosure (image building), zaklada IS firmu e-matters poskytujici webapp auditing
    2004-2006 - zend technologies jsou unaveni vecnym lorianovo vydiranim (e-matters.de) ohledne deravosti php a preplaciho aby pracoval pro ne.
    2006-... -> muzeme ocekavat dalsi naval php 0day. motiv? za exkluzivni remote bugu dneska date $20000 na cernym trhu (hruby odhad ceny instantnich zombiku pro spam/dos), pred 5ti lety "komercni" kybergangy prakticky neexistovali.

    ps: stefan esser = lorian, team teso
  • 15. 12. 2006 10:39

    Láďa (neregistrovaný)
    Možná to je mix obojího :-) Bezpečnostních chyb před vydáním 5.2 se objevilo dost velké množství a dvakrát byli nuceni vydat novou verzi bleskově po předcházející.