Инициатива „Месец на PHP бъгове“ ("Month of PHP Bugs") стартираха експерти по сигурност миналата седмица. До момента са били открити множество уязвимости в широко използвания скриптов език. Някои от тях могат да доведат до компрометиране на системи, на които работи PHP, според уеб сайта на проекта.
Стефан Есер, специалист по PHP, пояснява, че начинанието цели да подобри сигурността на PHP. Проектът е фокусиран към уязвимости в ядрото на РНР, а не към проблеми в PHP езика, които могат да доведат до несигурни РНР приложения.
Месецът на PHP бъгове е подкрепен от проекта Hardened-PHP, който беше стартиран от трима немски експерти през 2004 г.
РНР (от Hypertext Pre-Processor) е популярен скриптов език, използван за създаване на динамични уеб страници. Приложенията, написани на PHP, държат 43% от съобщените уязвимости през 2006 година, според Security Focus.
„Месец на PHP бъгове“ следва подобни проекти, които търсеха грешки в софтуера за Мас, в ядрата на системите и уеб браузърите. Експертите, стоящи зад проекта, заявяват, че желаят да подобрят сигурността. Като съобщават публично за уязвимостите, те се надяват проблемите да бъдат поправяни по-бързо.