Fortsetzung des Month of PHP Bugs von 2007

Schon über 20 Schwachstellen im Month of PHP Security veröffentlicht

Der Monat Mai 2010 ist zum Month of the PHP Security ausgerufen worden. Schon über 20 Sicherheitslücken wurden veröffentlicht.

MOPS (Month of PHP Security) wurde im Mai 2010 von Sicherheits-Experte Stefan Esser ausgerufen ausgerufen. Es soll den erfolgreichen MOPB (Month of PHP Bugs) von 2007 wiederholen. Dabei geht es nicht nur um Sichereheitslöcher in PHP selbst, sondern auch um diverse Applikationen.

Bisher wurden zum Beispiel ein Code-Einspeisungs-Loch in Xinha und SQL-Einspeisungs-Lücken in DeluxeBB und ClanSphere CMS gefunden. Die einzelnen Sicherheits-Anweisungen enthalten auch teilweise Informationen über mögliche Fehlerbereinigung. (jdo)