PHP hat beim Coverity-Scan-Projekt, ein Projekt das den Quellcode von Software nach möglichen Sicherheitslücken durchsucht, den “Rung 2″ (nein, ich hab mich nicht vertippt ;-) ) erreicht - die bisher höchste “Sprosse” die erreicht werden kann. Weiter unter den Top11 von ca. 300 Projekten (darunter auch Java Projekte) insgesamt, sind auch Perl und Python zu finden. Folgende 11 Open-Source Projekte haben den Rung 2 erreicht:

  • Amanda
  • ntp
  • OpenPam
  • OpenVPN
  • Overdose
  • Perl
  • PHP
  • Postfix
  • Python
  • Samba
  • tcl

Hier die Liste der Top 11 auf Coverity.

Der Scan versucht Sicherheitslöcher schon im Quellcode zu finden ohne das Programm selbst auszuführen. Um es auf “Rung 2″ zu schaffen wurde unter anderem getestet wieviele Sicherheitslücken aus einem früheren Scan gefixed wurden. Wie sich die einzelnen “Rungs” ergeben könnt Ihr hier weiterlesen.
Das gesammte Projekte und auch das Ergebnis spricht für die Qualität von Open-Source Software wie ich finde.