Month of PHP Security 2010: call for paper
A maggio si terrà il "Month of PHP Security 2010". Lo scopo di tale iniziativa, oltre a una disclousure di eventuali e non ancora noti bug di sicurezza di PHP, è anche quella di migliorare la sicurezza del software sviluppato in questo linguaggio.
Accorrete quindi numerosi nel presentare paper che riguardano la sicurezza di PHP. Ci sono anche dei premi a disposizione, ma volete mettere la soddisfazione?
Questi i topic per i paper:
- New vulnerability in PHP (not simple safe_mode, open_basedir bypass vulnerabilities)
- New vulnerability in PHP related software (popular 3rd party PHP extensions/patches)
- Explain a single topic of PHP application security in detail (such as guidelines on how to store passwords)
- Explain a complicated vulnerability in/attack against a PHP widespread application
- Explain a complicated topic of attacking PHP (e.g. explain how to exploit heap overflows in PHP's heap implementation)
- Explain how to attack encrypted PHP applications
- Release of a new open source PHP security tool
- Other topics related to PHP or PHP application security
Sarà estremamente interessante leggere i diversi paper e capire se PHP sta finalmente diventando un linguaggio strutturalmente sicuro, oppure rimarrà il solito colabrodo!
Commenti
Posta un commento