IT обозрение
Вторник, 26 мая, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В PHP найдены «дыры», позволяющие захватывать серверы

09.01.2017
A A
0
Share on FacebookShare on Twitter

В PHP найдены «дыры», позволяющие захватывать серверы

Исследователи фирмы Check Point выявили три уязвимости нулевого дня в PHP7, представлявшие серьезную угрозу для любого веб-сайта, использующего данный язык программирования. Практически одновременно стало известно об обнаружении серьезных уязвимостей в библиотеке PHPMailer, которая ставит под угрозу работу сайтов на базе популярных систем управления контентом — WordPress, Joomla и Drupal. Все уязвимости к настоящему моменту заделаны. Разработчикам PHPMailer пришлось выпускать сразу два обновления.

ЭТО ИНТЕРЕСНО

Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

26.05.2026
«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

26.05.2026

Критические бреши в PHP 7
В движке массового языка веб-программирования PHP7 найдены три новые уязвимости, получившие обозначения CVE-2016-7479, CVE-2016-7480 и CVE-2016-7478, соответственно.
Первые две уязвимости, в случае успешной эксплуатации, позволили бы злоумышленникам получить полный контроль над атакуемым сервером. Третья уязвимость позволяет производить DoS-атаку на сервер под управлением PHP7.
К настоящему времени информации о фактической эксплуатации этих уязвимостей нет. Разработчики PHP уже выпустили обновления, и их настоятельно рекомендуется установить как можно скорее.
Та же область, другие уязвимости
Все три бага обнаружены в области, именуемой механизмом десериализации.
Сериализация — это процесс конвертирования сложной структуры языка программирования в строку для компактной передачи данных. Десериализация, соответственно, представляет собой обратный процесс — конвертирование строки, полученной при сериализации, обратно в сложную структуру.

Исследователи Check Point потратили несколько месяцев, исследуя механизм десериализации в PHP 7. В PHP 5 данный механизм содержал серьезные уязвимости, которые позволили производить кибератаки на сервисы под управлением Drupal, Joomla, Magento и vBulletin. Атакам через уязвимости в PHP 5 подвергался также Pornhub.
Представители Check Point указывают, что в обнаружении багов в механизме сериализации PHP 7 нет ничего удивительного: «Этот механизм парсит «сложный» формат, а у того отсутствуют формализованные определения. Так что мы ожидали найти в нем баги», — говорит Яннай Ливнех (Yannay Livneh), эксперт компании Check Point.
PHPMailer: со второй попытки
Разработчики библиотеки PHPMailer лишь со второй попытки смогли заделать критическую брешь, которая позволяла производить запуск произвольного кода на удаленной системе. Злоумышленники могли таким образом перехватывать контроль над аккаунтами на веб-серверах или взламывать веб-приложения. В первую очередь, под угрозой оказались сайты под управлением популярных CMS WordPress, Joomla и Drupal. PHPMailer насчитывает около 9 млн активных пользователей, так что угроза более чем существенная.
24 декабря разработчики выпустили обновление PHPMailer до версии 5.2.18, казалось бы, устранив данную уязвимость.
Однако 27 декабря независимый исследователь Давид Голунски (Dawid Golunski), обнаруживший изначальную уязвимость, заявил, что выпущенный патч можно успешно обойти.
В ответ разработчики библиотеки выпустили еще один патч, обновив версию до индекса 5.2.20 и на этот раз полностью устранив уязвимость.

Источник: cnews.ru

Читайте так-же

«Письма счастья» от «налоговой»: мошенники массово рассылают фишинговые сообщения
Новости

«Письма счастья» от «налоговой»: мошенники массово рассылают фишинговые сообщения

26.05.2026
0

В Украине начали массово присылать мошеннические письма якобы от имени Государственная налоговая служба Украины. В сообщениях людям и компаниям пишут...

Read more
Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

Маск променял солнечную энергетику на ископаемое топливо для ЦОД под Grok, который никому не нужен

26.05.2026
«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

«Приключения Паддингтона 4» получил неожиданных сценаристов: задействованы авторы «Гущи событий»

26.05.2026
Около 250 фейковых Android-приложений из Google Play тихо воруют миллионы с SIM-карт: Google говорит, что все защищено

Около 250 фейковых Android-приложений из Google Play тихо воруют миллионы с SIM-карт: Google говорит, что все защищено

26.05.2026
Пингвины вдохновили: ученые разработали материал, который одновременно и греет и охлаждает

Пингвины вдохновили: ученые разработали материал, который одновременно и греет и охлаждает

26.05.2026

ТОП НОВОСТИ

Умереть не страшно, вас напечатают снова. Обзор Subnautica 2 с огромным миром и кооперативом

Умереть не страшно, вас напечатают снова. Обзор Subnautica 2 с огромным миром и кооперативом

22.05.2026
Анонс Xiaomi Band 10 Pro – обновлённый фитнес-браслет в стиле умных часов

Анонс Xiaomi Band 10 Pro – обновлённый фитнес-браслет в стиле умных часов

22.05.2026
iPhone 19 Pro с дисплеем, огибающим все четыре края: прототип уже на стадии тестирования

iPhone 19 Pro с дисплеем, огибающим все четыре края: прототип уже на стадии тестирования

22.05.2026
Xbox наняла известного аналитика игровой индустрии Мэтью Болла директором по стратегии

Xbox наняла известного аналитика игровой индустрии Мэтью Болла директором по стратегии

21.05.2026
Мини-тренировки, кроссовый бег и кремний в батарее: обзор HUAWEI WATCH FIT 5 Pro

Мини-тренировки, кроссовый бег и кремний в батарее: обзор HUAWEI WATCH FIT 5 Pro

21.05.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Первый в мире цыпленок вылупился из искусственного яйца: следующими могут стать вымершие птицы

    0 shares
    Share 0 Tweet 0
  • Lenovo Legion 7a 15ASH11 вышел в продажу: OLED-ноутбук с 48 ГБ видеопамяти весит 1,55 кг

    0 shares
    Share 0 Tweet 0
  • TSMC укрощает бунт: сотрудники угрожают забастовкой из-за слухов о сокращении бонусов

    0 shares
    Share 0 Tweet 0
  • Амфибия или нет? Владелец Cybertruck заехал в озеро, чтобы проверить заявления Илона Маска о «лодке»

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz