Beveiligingsexpert Stefan Esser, die onlangs uit onvrede het PHP Security Response Team verliet, zal in navolging van de maand van de kernel, browser en Apple bugs de komende 31 dagen verschillende beveiligingslekken in PHP onthullen. Volgens Esser heeft het initiatief niets te maken met zijn onvrede over de lakse manier waarop PHP met beveiligingsproblemen omgaat, maar zou het resultaat van een PHP audit zijn.
"Als je beveiligingslekken publiceert in iemand anders z'n code of in de manier waarop ze met bugs omgaan, dan voelen de ontwikkelaars zich meestal gekwetst of aangevallen" aldus Esser.
Eerder liet Esser nog weten dat de PHP Group alle pogingen om de populaire scripttaal veiliger te maken saboteerde. "Zodra je zegt dat PHP's beveiligingsproblemen door de gebruiker veroorzaakt worden zijn ze je vriend, heb je het over de beveiliging van PHP, dan word je tot persona non grata verklaard. Ik ben gestopt te tellen hoe vaak ik voor een immorele verrader ben uitgescholden".
Inmiddels heeft Esser al vijf PHP bugs bekend gemaakt. In een aantal gevallen zal het PHP Security Response Team van tevoren worden ingelicht, maar een aantal lekken zal Esser "full-disclosure style" publiceren.
Deze posting is gelocked. Reageren is niet meer mogelijk.