PHP Group accused of security incompetence PHP Grupo acusado de segurança incompetência
PHP developer Stefan Esser has said he will go ahead with plans to disclose dozens of security flaws in PHP in March, hitting back at criticism that the “Month of PHP bugs” project is nothing more than dangerous, self-serving publicity. PHP promotor Stefan Esser tem dito que ele vai avançar com planos para divulgar dezenas de falhas de segurança em PHP, em março, batendo em volta crítica de que o "Mês do PHP bugs" projeto não é nada mais do que perigoso, servindo de auto-publicidade. The problem isn’t irresponsible disclosure, but the sluggishness of the PHP team in fixing serious problems, Esser contended. O problema não é irresponsável divulgação, mas a lentidão do time em PHP, que fixa problemas graves, Esser sustentou. He has first-hand experience with the PHP security process having created both the Hardened-PHP Project and the PHP Security Response Team, which he left acrimoniously in December. Ele tem experiência em primeira mão com o PHP segurança processo ter criado ambos os endurecidos-PHP Project e do PHP Security Response Team, que ele deixou acrimoniosamente em dezembro.
Original post by Forum of Incident Response and Security Teams - Daily Security News Original post por Fórum de Segurança e Incident Response Teams - Segurança Daily News