一名安全研究人員啟動了一個新項目,披露php腳本語言漏洞。
名為month of php bugs的這一項目的啟動時間是上周四。據(jù)該項目的網(wǎng)站稱,迄今為止,已經(jīng)披露了5個缺陷,其中一些缺陷可能使運行php的系統(tǒng)的安全性受到影響。
知名php安全專家埃塞在該項目的網(wǎng)站上表示,這一項目旨在提高php的安全性。他寫道,披露的缺陷將主要是php內(nèi)核而非php語言中的缺陷。
php是一種被廣泛用來創(chuàng)建動態(tài)web網(wǎng)頁的腳本語言。據(jù)安全新聞網(wǎng)站security focus提供的統(tǒng)計數(shù)字顯示,在2006年報告的總?cè)毕葜校胮hp編寫的應(yīng)用軟件占了43%。
與過去數(shù)個月中啟動的其它“缺陷月”活動不同的是,month of php bugs不僅僅只包含新發(fā)現(xiàn)的缺陷,它披露的一些缺陷可能已經(jīng)得到修復(fù),許多缺陷可能已經(jīng)被報告給php安全團隊。
month of php bugs與其它旨在披露軟件中缺陷的項目類似。支持這些項目的研究人員都表示,他們希望提高系統(tǒng)的安全性,被公開披露的缺陷將更快地得到修正。
新聞熱點
疑難解答