IT обозрение
Вторник, 25 августа, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В PHP найдены «дыры», позволяющие захватывать серверы

09.01.2017
A A
0
Share on FacebookShare on Twitter

В PHP найдены «дыры», позволяющие захватывать серверы

Исследователи фирмы Check Point выявили три уязвимости нулевого дня в PHP7, представлявшие серьезную угрозу для любого веб-сайта, использующего данный язык программирования. Практически одновременно стало известно об обнаружении серьезных уязвимостей в библиотеке PHPMailer, которая ставит под угрозу работу сайтов на базе популярных систем управления контентом — WordPress, Joomla и Drupal. Все уязвимости к настоящему моменту заделаны. Разработчикам PHPMailer пришлось выпускать сразу два обновления.

ЭТО ИНТЕРЕСНО

Rockstar выполняет обещание: утечка информации о GTA 6 поражает количеством NPC на пляже

25.08.2026

Sense Bank первым в Украине запустил пакеты подписок на цифровые сервисы, позволяющие экономить

25.08.2026

Критические бреши в PHP 7
В движке массового языка веб-программирования PHP7 найдены три новые уязвимости, получившие обозначения CVE-2016-7479, CVE-2016-7480 и CVE-2016-7478, соответственно.
Первые две уязвимости, в случае успешной эксплуатации, позволили бы злоумышленникам получить полный контроль над атакуемым сервером. Третья уязвимость позволяет производить DoS-атаку на сервер под управлением PHP7.
К настоящему времени информации о фактической эксплуатации этих уязвимостей нет. Разработчики PHP уже выпустили обновления, и их настоятельно рекомендуется установить как можно скорее.
Та же область, другие уязвимости
Все три бага обнаружены в области, именуемой механизмом десериализации.
Сериализация — это процесс конвертирования сложной структуры языка программирования в строку для компактной передачи данных. Десериализация, соответственно, представляет собой обратный процесс — конвертирование строки, полученной при сериализации, обратно в сложную структуру.

Исследователи Check Point потратили несколько месяцев, исследуя механизм десериализации в PHP 7. В PHP 5 данный механизм содержал серьезные уязвимости, которые позволили производить кибератаки на сервисы под управлением Drupal, Joomla, Magento и vBulletin. Атакам через уязвимости в PHP 5 подвергался также Pornhub.
Представители Check Point указывают, что в обнаружении багов в механизме сериализации PHP 7 нет ничего удивительного: «Этот механизм парсит «сложный» формат, а у того отсутствуют формализованные определения. Так что мы ожидали найти в нем баги», — говорит Яннай Ливнех (Yannay Livneh), эксперт компании Check Point.
PHPMailer: со второй попытки
Разработчики библиотеки PHPMailer лишь со второй попытки смогли заделать критическую брешь, которая позволяла производить запуск произвольного кода на удаленной системе. Злоумышленники могли таким образом перехватывать контроль над аккаунтами на веб-серверах или взламывать веб-приложения. В первую очередь, под угрозой оказались сайты под управлением популярных CMS WordPress, Joomla и Drupal. PHPMailer насчитывает около 9 млн активных пользователей, так что угроза более чем существенная.
24 декабря разработчики выпустили обновление PHPMailer до версии 5.2.18, казалось бы, устранив данную уязвимость.
Однако 27 декабря независимый исследователь Давид Голунски (Dawid Golunski), обнаруживший изначальную уязвимость, заявил, что выпущенный патч можно успешно обойти.
В ответ разработчики библиотеки выпустили еще один патч, обновив версию до индекса 5.2.20 и на этот раз полностью устранив уязвимость.

Источник: cnews.ru

Читайте так-же

Новости

Rockstar выполняет обещание: утечка информации о GTA 6 поражает количеством NPC на пляже

25.08.2026
0

В сети появилась очередная, уже 13-я по счету, утечка кадров из Grand Theft Auto 6, которая на этот раз демонстрирует...

Read more

Sense Bank первым в Украине запустил пакеты подписок на цифровые сервисы, позволяющие экономить

25.08.2026

IBM разрабатывает первый в мире процессор с двойной архитектурой

25.08.2026

Более 25 тысяч автомобилей ежедневно: новые рекорды самого длинного в мире однопилонного моста

25.08.2026

UFDS получил обновление: настоящие боевые дроны P1-SUN и Bullet — теперь доступны в симуляторе

25.08.2026

ТОП НОВОСТИ

Ютубер модифицировал GTX 1080 Ti, установив двухбашенный процессорный кулер

25.08.2026

Вертолёт «Ми-8» стал летающей платформой для запуска перехватчиков дронов

25.08.2026
Vivo X500 Pro Max будет впечатлять топ-камерами кинематографического класса

Vivo X500 Pro Max будет впечатлять топ-камерами кинематографического класса

24.08.2026

LG выходит на рынок оборудования для упаковки чипов с безмасочным литографом разрешением 1,5 мкм

24.08.2026

Paradox случайно раскрыла Afterworld: смесь Fallout и Hearts of Iron

24.08.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • В Китае завирусилось приложение «Ты мертв?» — оно проверяет активность одиноких людей

    0 shares
    Share 0 Tweet 0
  • Bilibili, известный как китайский YouTube, вышел на глобальный рынок [скачать]

    0 shares
    Share 0 Tweet 0
  • Для серии Galaxy S24 обновления Android и безопасности будут выходить на протяжении 7 лет

    0 shares
    Share 0 Tweet 0
  • Прототип Xiaomi 18 Fold показали на презентации XRing O3

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz