IT обозрение
Воскресенье, 2 августа, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В PHP найдены «дыры», позволяющие захватывать серверы

09.01.2017
A A
0
Share on FacebookShare on Twitter

В PHP найдены «дыры», позволяющие захватывать серверы

Исследователи фирмы Check Point выявили три уязвимости нулевого дня в PHP7, представлявшие серьезную угрозу для любого веб-сайта, использующего данный язык программирования. Практически одновременно стало известно об обнаружении серьезных уязвимостей в библиотеке PHPMailer, которая ставит под угрозу работу сайтов на базе популярных систем управления контентом — WordPress, Joomla и Drupal. Все уязвимости к настоящему моменту заделаны. Разработчикам PHPMailer пришлось выпускать сразу два обновления.

ЭТО ИНТЕРЕСНО

Почти 30 % эффективности: китайцы создали двухслойную солнечную панель с рекордным КПД

01.08.2026

Япония строит крупнейший эсминец с боевой системой AEGIS для защиты от баллистических и гиперзвуковых ракет

01.08.2026

Критические бреши в PHP 7
В движке массового языка веб-программирования PHP7 найдены три новые уязвимости, получившие обозначения CVE-2016-7479, CVE-2016-7480 и CVE-2016-7478, соответственно.
Первые две уязвимости, в случае успешной эксплуатации, позволили бы злоумышленникам получить полный контроль над атакуемым сервером. Третья уязвимость позволяет производить DoS-атаку на сервер под управлением PHP7.
К настоящему времени информации о фактической эксплуатации этих уязвимостей нет. Разработчики PHP уже выпустили обновления, и их настоятельно рекомендуется установить как можно скорее.
Та же область, другие уязвимости
Все три бага обнаружены в области, именуемой механизмом десериализации.
Сериализация — это процесс конвертирования сложной структуры языка программирования в строку для компактной передачи данных. Десериализация, соответственно, представляет собой обратный процесс — конвертирование строки, полученной при сериализации, обратно в сложную структуру.

Исследователи Check Point потратили несколько месяцев, исследуя механизм десериализации в PHP 7. В PHP 5 данный механизм содержал серьезные уязвимости, которые позволили производить кибератаки на сервисы под управлением Drupal, Joomla, Magento и vBulletin. Атакам через уязвимости в PHP 5 подвергался также Pornhub.
Представители Check Point указывают, что в обнаружении багов в механизме сериализации PHP 7 нет ничего удивительного: «Этот механизм парсит «сложный» формат, а у того отсутствуют формализованные определения. Так что мы ожидали найти в нем баги», — говорит Яннай Ливнех (Yannay Livneh), эксперт компании Check Point.
PHPMailer: со второй попытки
Разработчики библиотеки PHPMailer лишь со второй попытки смогли заделать критическую брешь, которая позволяла производить запуск произвольного кода на удаленной системе. Злоумышленники могли таким образом перехватывать контроль над аккаунтами на веб-серверах или взламывать веб-приложения. В первую очередь, под угрозой оказались сайты под управлением популярных CMS WordPress, Joomla и Drupal. PHPMailer насчитывает около 9 млн активных пользователей, так что угроза более чем существенная.
24 декабря разработчики выпустили обновление PHPMailer до версии 5.2.18, казалось бы, устранив данную уязвимость.
Однако 27 декабря независимый исследователь Давид Голунски (Dawid Golunski), обнаруживший изначальную уязвимость, заявил, что выпущенный патч можно успешно обойти.
В ответ разработчики библиотеки выпустили еще один патч, обновив версию до индекса 5.2.20 и на этот раз полностью устранив уязвимость.

Источник: cnews.ru

Читайте так-же

Новости

Почти 30 % эффективности: китайцы создали двухслойную солнечную панель с рекордным КПД

01.08.2026
0

Группа китайских исследователей разработала новый тандемный солнечный элемент, эффективность преобразования солнечной энергии которого достигла 29,71%. Еще недавно рекордным показателем принималось...

Read more

Япония строит крупнейший эсминец с боевой системой AEGIS для защиты от баллистических и гиперзвуковых ракет

01.08.2026

Истребитель 6-го поколения F-47 будет оснащен ИИ и будет управлять боевыми дронами: первый полёт — в 2028 году

01.08.2026

Lenovo ThinkCentre Neo 50a Gen 7 дебютировал с дисплеем 120 Гц, процессором Intel Wildcat Lake и двумя SSD-накопителями

01.08.2026

Как рекрутинг становится конкурентным преимуществом бизнеса: что показывают 8598 кандидатов King Group

01.08.2026

ТОП НОВОСТИ

Matchbox вызвал большой интерес: трейлер боевика с Джоном Синой набрал 7,6 млн просмотров за два дня

28.07.2026
Ряд ведущих брендов смартфонов объявили бойкот производителями памяти

Ряд ведущих брендов смартфонов объявили бойкот производителями памяти

28.07.2026

Создатель Dragon Age сомневается, что серия когда-нибудь получит продолжение

28.07.2026
Обзор HUAWEI Pura 90s Pro Max: смартфон для любителей мобильной фотографии

Обзор HUAWEI Pura 90s Pro Max: смартфон для любителей мобильной фотографии

28.07.2026

Том Холланд готов играть Человека-паука до тех пор, пока его готовы видеть в этой роли

28.07.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Sony выпустит новую версию PlayStation

    0 shares
    Share 0 Tweet 0
  • Facebook и Facebook Messenger потеряли поддержку Windows 8 и Windows Phone 8

    0 shares
    Share 0 Tweet 0
  • Моддер напечатал на 3D-принтере 110-сантиметровый дымоход для пассивного охлаждения Ryzen 7 9800X3D

    0 shares
    Share 0 Tweet 0
  • Для Battlefield 6 обнародован план развития: частные лобби, голосовой чат и три новые карты уже этой зимой

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz