« MOPB-01-2007:PHP 4 Userland ZVAL Reference Counter Overflow VulnerabilityMonth of PHP bugs »

1 コメント

コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
すべての修正について把握している、とは言えない私でも「なぜこれを直さない?」と思える項目が幾つもあります。普通にPHPを利用されている方からすると「信じられない」と考えるかも知れません。StefanさんはPHPとセキュリティの両方に非常に詳しく、これまでに数々のPHPのセキュリティホールを発見・修正しています。FirefoxのhttpOnly拡張を利用してる方も多いと思いますが、これもStefanさん作です。

実はStefanさんは去年12月までPHPセキュリティレスポンスチームのメンバーで、PHPのセキュリティ向上にかなり貢献していました。しかし、愛想を尽かしてメンバーを止めてしまいました。どういった状況だったのか想像できるので気持ちは分かります。

MOPBを機会にPHPセキュリティレスポンスチームがより良い運営を行えるようになる事を願っています。
2007/03/02 @ 14:34

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
PoorExcellent
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))