Month of PHP Security 2010: call for paper

A maggio si terrà il "Month of PHP Security 2010". Lo scopo di tale iniziativa, oltre a una disclousure di eventuali e non ancora noti bug di sicurezza di PHP, è anche quella di migliorare la sicurezza del software sviluppato in questo linguaggio.

Accorrete quindi numerosi nel presentare paper che riguardano la sicurezza di PHP. Ci sono anche dei premi a disposizione, ma volete mettere la soddisfazione?

Questi i topic per i paper:
  • New vulnerability in PHP (not simple safe_mode, open_basedir bypass vulnerabilities)
  • New vulnerability in PHP related software (popular 3rd party PHP extensions/patches)
  • Explain a single topic of PHP application security in detail (such as guidelines on how to store passwords)
  • Explain a complicated vulnerability in/attack against a PHP widespread application
  • Explain a complicated topic of attacking PHP (e.g. explain how to exploit heap overflows in PHP's heap implementation)
  • Explain how to attack encrypted PHP applications
  • Release of a new open source PHP security tool
  • Other topics related to PHP or PHP application security

Sarà estremamente interessante leggere i diversi paper e capire se PHP sta finalmente diventando un linguaggio strutturalmente sicuro, oppure rimarrà il solito colabrodo!

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!