PHP 재단 근황 - vm 코드 보안 취약점 점검과 패치
PHP 재단이 설립된지도 어느덧 4년차입니다.
sovereign tech 에서 보안업체 Quarkslab 에 의뢰해서
php-src에 맞춰진 위협 모델 개발,
수동 코드 검토
동적 테스트 절차
암호화 평가
2개월 동안 이렇게 점검했다고 하네요
3 심각도 높음
5 중간 심각도
9 낮은 심각도
4개의 취약점을 찾아내서 cve 번호를 부여하고 모두 패치했다고하네요.
역시 재단이 설립되고 돈이있어야…
보안패치도 1년 늘어나고 좋네요.
출처
https://thephp.foundation/blog/2025/04/10/php-core-security-audit-results/