Vietnam.vn - Nền tảng quảng bá Việt Nam

PHP-ohjelmointikielestä on löydetty kaksi uutta tietoturva-aukkoa.

Báo Thanh niênBáo Thanh niên10/08/2023

[mainos_1]

Security Onlinen mukaan PHP:stä on löydetty kaksi uutta haavoittuvuutta, joille on annettu tunnisteet CVE-2023-3823 ja CVE-2023-3824. CVE-2023-3823-haavoittuvuus, jonka CVSS-indeksi on 8.6, on tietojen paljastumishaavoittuvuus, jonka avulla etähyökkääjät voivat saada arkaluonteisia tietoja PHP-sovelluksista.

Tämä haavoittuvuus johtuu käyttäjän antaman XML-syötteen epätäydellisestä validoinnista. Hyökkääjä voi hyödyntää sitä lähettämällä sovellukselle erityisesti muodostetun XML-tiedoston. Sovellus jäsentää sitten koodin, jolloin hyökkääjä voi käyttää arkaluonteisia tietoja, kuten järjestelmätiedostojen sisältöä tai ulkoisten pyyntöjen tuloksia.

Vaara piilee siinä, että mikä tahansa sovellus, kirjasto tai palvelin, joka jäsentää XML-dokumentteja tai on vuorovaikutuksessa niiden kanssa, on altis tälle heikkoudelle.

Saatat myös pitää tästä
Yhdysvaltain presidentti Donald Trump on allekirjoittanut presidentin asetuksen, jolla lisätään tekoälyn valvontaa.
Yhdysvaltain presidentti Donald Trump on allekirjoittanut presidentin asetuksen, jolla lisätään tekoälyn valvontaa.Yhdysvaltain presidentti Donald Trump allekirjoitti 2. kesäkuuta uuden tekoälyä (AI) koskevan toimeenpanomääräyksen. Määräys luo vapaaehtoisen mekanismin, jonka avulla liittovaltio voi arvioida edistyneitä tekoälymalleja ennen niiden julkistamista.
Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Laajalti käytettynä ohjelmointikielenä PHP:ssä on vakavia tietoturvahaavoittuvuuksia.

Samaan aikaan haavoittuvuus CVE-2023-3824 on puskurin ylivuotohaavoittuvuus, jonka CVSS-pistemäärä on 9,4. Se mahdollistaa etähyökkääjän suorittaa mielivaltaista koodia PHP-pohjaisessa järjestelmässä. Tämän haavoittuvuuden aiheuttaa PHP-funktio, joka tarkistaa rajoituksia virheellisesti. Hyökkääjä voi hyödyntää sitä lähettämällä sovellukselle erityisen pyynnön, mikä aiheuttaa puskurin ylivuodon ja saa järjestelmän hallinnan mielivaltaisen koodin suorittamiseksi.

Saatat myös pitää tästä
iPhonen käyttäjiä kehotetaan päivittämään iOS 26.5.1 -versioon mahdollisimman pian.
iPhonen käyttäjiä kehotetaan päivittämään iOS 26.5.1 -versioon mahdollisimman pian.Apple on virallisesti julkaissut iOS 26.5.1 -päivityksen iPhoneille pian sen jälkeen, kun tietoja päivityksestä vuoti julkisuuteen muutama päivä sitten.

Tämän vaaran vuoksi käyttäjiä kehotetaan päivittämään järjestelmänsä PHP-versioon 8.0.30 mahdollisimman pian. Lisäksi heidän tulisi ryhtyä toimiin PHP-sovellusten suojaamiseksi hyökkäyksiltä, ​​kuten todentamalla kaikki käyttäjän syötteet ja käyttämällä verkkosovelluspalomuuria (WAF).


[mainos_2]
Lähdelinkki

Kommentti (0)

Jätä kommentti kertoaksesi tunteistasi!

Sama tunniste

Sama kategoria

Sama tekijä

Perintö

Kuvio

Yritykset

Ajankohtaisohjelmat

Poliittinen järjestelmä

Paikallinen

Tuote

Happy Vietnam
Luokkahuone West Rock A:lla

Luokkahuone West Rock A:lla

Energisten ja kauniiden tanssiliikkeiden esittäminen "Sports Dance - For a Healthy Vietnam 2026" -ohjelmassa.

Energisten ja kauniiden tanssiliikkeiden esittäminen "Sports Dance - For a Healthy Vietnam 2026" -ohjelmassa.

Uusi elinvoiman päivä Tri An -järvellä

Uusi elinvoiman päivä Tri An -järvellä