Mayflower gründet zusammen mit Stefan Esser ein neues Unternehmen, das sich mit der Sicherheit von Webapplikationen nicht nur auf Basis von PHP beschäftigen soll. In SektionEins, so der Name, finden der Sicherheits-Scanner Chorizo von Mayflower sowie Essers PHP-Sicherheits-Patch Suhosin eine neue Heimat.
Mit neuen Versionen von PHP 4 und 5 schließen die Entwickler der freien Scriptsprache zahlreiche Sicherheitslücken, darunter viele, die Stefan Esser im "Month of the PHP Bug" veröffentlichte. Darüber hinaus wurde die Stabilität verbessert und einige Bibliotheken aktualisiert.
Zend hat seine PHP-Distribution Zend Core in der Version 2.0 veröffentlicht, die kostenlos zum Download bereitsteht. Diese basiert auf PHP 5.2.1, verfügt über eine erweiterte Datenbank-Unterstützung und ist besser für den Betrieb unter Windows ausgelegt.
Ende Februar 2007 kündigte die Borland-Tochter CodeGear neue Versionen der integrierten Entwicklungsumgebung (IDE) Delphi an - darunter auch erstmals eine Version für die Skriptsprache PHP. Dabei wurde Delphi für PHP allerdings nicht im Alleingang von CodeGear entwickelt. In Zukunft möchte sich CodeGear noch weiteren dynamischen Sprachen widmen, erklärte David Intersimone gegenüber Golem.de.
In die Version 4.4.5 von PHP hat sich ein Fehler eingeschlichen, der PHP unter nicht unüblichen Umständen zum Absturz bringen kann. Derweil hat Stefan Esser die ersten Sicherheitslücken im Rahmen des von ihm ausgerufenen "Month of PHP Bugs" veröffentlicht.
Die Borland-Tochter CodeGear hat zwei neue Versionen der Entwicklungsumgebung Delphi veröffentlicht. Delphi 2007 für Win32 erweitert die Software um Unterstützung für Windows Vista und Ajax-Techniken. Mit Delphi für PHP möchte CodeGear auch Webprogrammierern ein Werkzeug für die schnelle Anwendungsentwicklung zur Verfügung stellen.
Symfony ist ein freies Web-Application-Framework für PHP5 und nun in der Version 1.0 erschienen. Ähnlich wie mit CakePHP soll sich die Entwicklung von Webapplikationen mit Symfony beschleunigen lassen und deren Pflege leichter werden, übernimmt das Framework doch ständig wiederkehrende Programmieraufgaben.
Mit der PHP 5.2.1 haben die PHP-Entwickler einige Sicherheitslücken in PHP 5 geschlossen. Einige davon finden sich auch in PHP 4, für das mit PHP 4.4.5 nun ein entsprechendes Update erschien.
Sun bietet für das Solaris-Betriebssystem nun einen Web-Stack, bestehend aus Apache, MySQL und PHP an. Webentwickler sollen so alle Funktionen erhalten, die sie von LAMP-Systemen - das L steht für Linux - kennen und zusätzlich auch Solaris-Funktionen nutzen können. Dazu zählt beispielsweise die Virtualisierung über Container.
Zend hat seinen PHP-Application-Server "Zend Platform" in der Version 3.0 veröffentlicht. Diese wartet mit zahlreichen neue Funktionen auf und soll die Antwortzeiten von PHP-Anwendungen verbessern sowie Ausfallzeiten verkürzen.
Die PHP-Entwickler schließen mit PHP 5.2.1 einige Sicherheitslücken in der freien Scriptsprache. Zudem wurde die Stabilität verbessert. Derweil ruft Sicherheitsexperte Stefan Esser, der sich Ende 2006 aus dem PHP Security Response Team verabschiedete, für März den "Month of PHP bugs" aus, in dem er jeden Tag eine Sicherheitslücke in PHP veröffentlichen will.
Stefan Esser kehrt dem PHP Security Response Team den Rücken. Der Sicherheitsexperte hat genug. Seine Versuche, PHP von innen sicherer zu machen, seien vergeblich gewesen. Künftig werde er Sicherheitslücken in PHP auch dann veröffentlichen, wenn es noch keinen Patch gebe.
Zusammen mit Actuate will Zend PHP-Entwicklern Berichtsfunktionen an die Hand geben. Dazu wurde Actuate BIRT in die Zend Platform 3.0 integriert, die ab sofort in einer Beta-Version zum Download bereitsteht. Actuate BIRT basiert seinerseits auf dem Eclipse-Projekt BIRT und bietet Funktionen zur Erstellung von Diagrammen, Listen und PDF-Dateien.
Der PHP-Spezialist Zend übernimmt den Geschäftsbereich 100days der DO100 GmbH. 100days mit Sitz in Stuttgart verfügt über Erfahrung bei der Entwicklung von geschäftskritischen webbasierten Softwareanwendungen, ist auf PHP-Applikationen spezialisiert und arbeitet auch aktiv in der PHP-Community mit.
Mit Sicherheitsaudits für PHP-Applikationen will Mayflower die Sicherheit entsprechender Software erhöhen. Zugleich stellt das Münchner Softwarehaus auch eine Intranet-Version seines Security Scanners Chorizo! vor.
Die freie Scriptsprache PHP bringt in der Version 5.2 zahlreiche neue Funktionen, es wurden aber auch Fehler beseitigt und die Sicherheit verbessert. Die Entwickler legen PHP-Nutzern einen Umstieg nahe, insbesondere wenn noch PHP 4 zum Einsatz kommt.
Zusammen mit Zend will Microsoft dafür sorgen, dass PHP optimal unter Windows läuft. Neben direkten Verbesserungen an PHP, die dem Projekt zufließen sollen, will Microsoft ein kostenloses IIS-Modul anbieten, das via FastCGI als Brücke zwischen Webserver und PHP dient.
MySQL hat sich in den vergangenen Jahren viel Kritik für seine Lizenzpolitik und Auslegung der GPL eingehandelt. Ausgehend von Kritik aus dem PHP-Lager führte dies zunächst zu speziellen Lizenzausnahmen für Open-Source-Projekte. Nun geht MySQL einen Schritt weiter, kündigte MySQL-Vize Kaj Arnö doch nun einen "reinen" PHP-Treiber für MySQL an, der unter der recht liberalen PHP-Lizenz angeboten werden soll.
Stefan Esser warnt vor einem Fehler in der Scriptsprache PHP, mit der Nutzer auf Shared-Webhosting-Accounts aus ihrem "Verzeichnis-Gefängnis" ausbrechen können. Eigentlich soll über die Einstellung "open_basedir" verhindert werden, dass Nutzer auf solchen Maschinen außerhalb des ihnen zugedachten Verzeichnisses Dateien lesen und schreiben können, doch offenbar gibt es einen einfachen Weg dies zu umgehen.
In der freien Groupware PHProjekt ist ein Sicherheitsloch aufgetaucht, durch das Angreifer Skripte ausführen können. Eine neue Version steht bereits zum Download zur Verfügung, in der die Sicherheitslücke geschlossen wurde.
Ilia Alshanetsky hat einen dritten und womöglich letzten Release Candidate von PHP 5.2.0 veröffentlicht. PHP 5.2 soll schneller und in Sachen Speicherverbrauch effizienter zu Werke gehen.
Eine Finanzspritze von 20 Millionen US-Dollar kann die Firma Zend verbuchen, die Software rund um die freie Scriptsprache PHP entwickelt. Zend will mit dem frischen Geld schneller international wachsen, seine Produktentwicklung beschleunigen und seine Service-Sparte ausbauen.
Mit PHP 5.1.5 und PHP 4.4.4 schließen die Entwickler der freien Scriptsprache einige Sicherheitslücken in ihrer Software. Erst Anfang August wurden mit PHP 4.4.3 Sicherheitslecks beseitigt.
Von Phalanger 2.0, einem .Net-Compiler für PHP, ist eine neue Beta-Version erschienen. Die Beta 2 soll sich später auch in Visual Studio 2005 integrieren. Der schon erhältliche Phalanger-Compiler erstellt aus PHP-Skripten Binarys für das .Net-Framework.
Zwei Sicherheitslücken in der schon älteren PHP-Serie 4.4.x schließt die neue Version 4.4.3. Daneben wurden auch einige kleinere Fehler beseitigt.
Jani Taskinen hat einige der Kernkomponenten der freien Skriptsprache PHP entwickelt, kündigte aber Ende vergangener Woche in einer knappen Nachricht seinen Abschied aus dem Projekt an. Der Hintergrund seines plötzlichen Abgangs scheinen die Konflikte im Nahen Osten zu sein.
Die freie Scriptsprache PHP soll mit der Version 5.2 wieder einmal um neue Funktionen erweitert werden. Sie liegt jetzt als Release Candidate vor, der auch eine höhere Leistung verspricht.
Chorizo soll Sicherheitslücken in Webapplikationen aufdecken und ist ab sofort für die Allgemeinheit verfügbar. Zunächst ist Chorizo dabei auf PHP-Applikationen optimiert, untersucht aber auch JavaScript und kann mit Ajax-Anwendungen umgehen.
Das Zend Framework soll im Oktober 2006 in der Version 1.0 erscheinen, sagte Zend-Mitbegründer Andi Gutmans gegenüber ZDNet. Das 2005 gestartete PHP Collaboration Project entwickelt ein Framework für Webapplikationen, das aktuell als Testversion verfügbar ist.
Für das freie Applikations-Framework Horde sind zwei Sicherheits-Updates auf die Versionen 3.0.10 und 3.1.2 erschienen. Beide korrigieren Sicherheitslücken, die alle Versionen ab 3.0 betreffen. Frühere Versionen hingegen enthalten die Fehler nicht.
Das norwegische Unternehmen eZ systems will mit der "eZ platform" einen vollständigen PHP-basierten Software-Stack für Unternehmen entwickeln. EZ systems will damit eine flexible Suite von erweiterbaren Bausteinen anbieten, die auf das kommende PHP 6 ausgelegt sind und als Open Source angeboten werden.
Die Entwickler der freien Forensoftware phpBB schicken eine erste Beta der Version 3.0 alias "Olympus" in den Test. Die neue Generation der Software wartet mit zahlreichen Neuerungen auf.
Mit dem PHP Integration Kit sollen Entwickler PHP in serviceorientierten Architekturen (SOA) verwenden können, die auf Basis der kostenlosen Edition des WebSphere Application Server laufen. Damit lässt sich die freie Skriptsprache neben Java mit dem auf Apache Geronimo basierenden Produkt verwenden. Die Apache Software Foundation erhielt außerdem freien Code von IBM, der dabei helfen soll, Rechenzentren zu automatisieren.
In der freien Grafikbibliothek GD wurde ein Fehler entdeckt, der für einen Denial-of-Service-Angriff (DoS) ausgenutzt werden kann. GD kann dynamisch Bilder in Formaten wie PNG, JPEG und GIF erstellen und so beispielsweise auf Abruf Diagramme und Vorschaubilder erstellen. Vor allem im PHP-Umfeld kommt die GD-Bibliothek zum Einsatz.
Mit CakePHP wollen dessen Entwickler ein Rapid-Development-Framework für PHP schaffen und nehmen dabei durchaus Anlehnung bei Ruby on Rails. Auch bei CakePHP steht das MVC-Konzept (Model-View-Controller) im Fokus.
Neben einigen sicherheitsrelevanten Änderungen bringt die neue Version 5.1.3 der freien Scriptsprache PHP auch einige neue Funktionen mit. Insgesamt wurden rund 120 Fehler beseitigt.
Die freie Wiki-Software MediaWiki ist in Version 1.6 erschienen, wobei die Entwickler gleich Version 1.6.1 nachschoben, um noch einige Fehler zu korrigieren. Die in PHP geschriebene Software wurde für die freie Enzyklopädie Wikipedia entwickelt und funktioniert in der neuen Version nur noch mit MySQL 4.0 oder neuer.
Für das freie Applikations-Framework Horde ist mit Version 3.1.1 ein Sicherheits-Update erschienen. Dieses korrigiert einen schweren Fehler, durch den Angreifer Programmcode einschleusen konnten. Betroffen sind alle Horde-Veröffentlichungen seit Version 3.0.
Die eBay-Tochter PayPal hat ein neues Software Development Kit (SDK) für PHP-Entwickler freigegeben. Damit können diese die Bezahlfunktionen in ihre eigenen Anwendungen integrieren. Die neue Version soll eine vereinfachte Installation bieten und etliche Beispiele liefern.
Die PHP-Bibliothek PHPfaces zur Entwicklung von Web-Frontends ist nun in einer zweiten, komplett überarbeiteten Version verfügbar. Mit dabei ist die Template-Engine Smarty.
Mit SCAMP stellt SCO eine Basis für Webapplikationen vor, die sich aus OpenServer, Apache, MySQL, Perl und PHP zusammensetzt. Diese soll durch umfangreiche Unterstützung überzeugen und wurde in Zusammenarbeit mit MySQL AB erstellt.
Benannt nach einer spanischen Spezialität soll die Software Chorizo Sicherheitslücken in Webapplikationen finden. Zunächst ist Chorizo dabei auf PHP-Applikationen optimiert, Unterstützung für die Besonderheiten anderer Sprachen soll folgen.
Das freie Application-Framework Horde ist in Version 3.1 erschienen, die unter anderem verbessertes Caching bietet. Passwörter können nun nach einer vorgegebenen Zeit automatisch auslaufen und der HTML-Betrachter hat einen integrierten Phishing-Schutz. Horde 3.1 ist mit PHP 5.1 kompatibel und bietet Entwicklern einige neue Bibliotheken. Sechs Applikationen wurden ebenfalls in neuer Version veröffentlicht.
Im Oktober 2005 verkündete Zend den Start des PHP Collaboration Project, das ein Framework für Webapplikationen entwickeln sollte. Nun sind erste Teile des Projekts veröffentlicht worden, darunter das Zend Framework in einer Vorschauversion.
Raphael Romeikat hat mit PHP4Mono einen Compiler entwickelt, der PHP-Code in die Common Intermediate Language (CIL) umwandelt. Mittlerweile ist es sogar möglich, aus PHP auf andere .NET-Assemblies zuzugreifen.
Mit den eZ components 1.0 hat das norwegische Unternehmen eZ systems sein speziell für PHP 5.1 und neuer ausgelegtes PHP-Framework in einer stabilen Version veröffentlicht. Die Bibliothek umfasst insgesamt 16 Komponenten unter einer BSD-Lizenz, die so frei genutzt werden können.
Kurz nach der Veröffentlichung von PHP 5.1.2 folgt auch ein Sicherheitsupdate für PHP 4. Die neue Version PHP 4.4.2 behebt ebenfalls Sicherheitslücken.
Mit der Version 5.1.2 beseitigen die Entwickler der freien Scriptsprache PHP drei Sicherheitslöcher in PHP 5.1.1. Zugleich bringt die neue Version aber zahlreiche Bugfixes und einige neue Funktionen mit.
Nur kurz nach der Veröffentlichung von PHP 5.1.0 folgt schon die Version 5.1.1. Sie korrigiert einige wenige Fehler, kommt aber vor allem ohne die mit PHP 5.1.0 eingeführte native Date-Klasse daher. Über diese war nach der Veröffentlichung von PHP 5.1.0 ein heftiger Streit entbrannt.
Das Hardened-PHP-Projekt will mit seinem Patch für PHP die freie Scriptsprache sicherer machen. Nun erschien der Hardened-PHP-Patch in einer neuen Version, die an einigen Ecken die Sicherheit erhöhen kann.
E-Mail an news@golem.de