28.03.2007, 12:40 Uhr
18 offene PHP-Schwachstellen
Bereits 34 Fehler wurden von den Initiatoren von Month-of-the-PHP-Bugs (MOPB) veröffentlich - 18 davon sind noch ohne Patch.
Die Initiative MOPB beabsichtigt im März 2007 die Anfälligkeit von PHP aufzuzeigen und die Programmiersprache so sicherer zu gestalten. Im Verlauf des Monats wurden 34 Lücken aufgedeckt. Davon waren 18 bei ihrer Entdeckung noch nicht gepatcht. Die Fehler sind mehrheitlich von geringer Gefahr, da ein möglicher Angriff nur erfolgen kann, wenn der Anwender bereits Zugang zum Webserver hat. Die Betreiber der Website preisen als Abhilfe ihre Software Suhosin an.
Harald Schodl