May 08, 2007 17:58
Взглянул на "Мonth of PHP Bugs"
Плакать хочется от непрофессионализма разработчегов.
"The security fix for MOPB-31-2007 introduced a double free vulnerability into PHP 4 that can lead to the execution of arbitrary code." Спохватились исправлять, но силёнок не хватило, во время исправления внесли новую уязвимость! %ляяяяя...
Мудаки, после скандала зашевилились и начали исправлять уязвимости, выложенные на сайте. А вот я полгода назад запостил на php.net баг с double free, хрен кто пошевелится, пока эксплойт кто-нибудь другой не сварганит! :'(
Уроды, уроды, уроды...
shit,
dev