Nachdem in der letzten Zeit die Vorfürfe gegen Symfony lauter geworden waren, dass sicherheitsrelevanten Bugs nur wenig Aufmerksamkeit geschenkt werden würde, hat das Team nun reagiert. Ein Patch auf eine XSS Lücke wurde erst nach über einem Jahr nachdem das Ticket eröffnet wurde gepatcht. Mit den neuen Richtlinien will man nun die Bearbeitung der sicherheitsrelevanten [...]
Continue reading...Mittwoch, Mai 14, 2008
Wenn man so bei Google schaut was sich an Symfony Projekten im Web tummelt, die mehr über sich Preis geben als man vllt. möchte, wird einem etwas mulmig im Bauch. Und selbst bei Projekten, deren frontend_dev.php Umgebung nicht von Google indexiert wurde, kann man durch etwas hin- und herprobieren, die vermeintlich geheimen Links aufdecken. Ich [...]
Continue reading...
Mittwoch, Mai 21, 2008
0 Comments