В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows
02:45, июня 9, 2024 XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном языке программирования PHP, которая позволяет злоумышленникам удаленно выполнять вредоносный код на устройствах с Windows.

Уязвимость получила идентификатор CVE-2024-4577. Источник изображения: Caspar Camille Rubin/Unsplash.
Источник: 3dnews.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В реализации IPv6 в операционной системе Windows нашлась уязвимость, которая позволяет заражать компьютеры удаленно

В реализации IPv6 в операционной системе Windows нашлась уязвимость, которая позволяет заражать компьютеры удаленно Компания Microsoft предупредила о необходимости установить патч, закрывающий уязвимость, которая угрожает всем системам Windows, использующим включен …

Интернет 20:12, августа 15, 2024 | internet.cnews.ru
В Windows нашли удобную фичу, которую никто не замечал 30 лет

В Windows нашли удобную фичу, которую никто не замечал 30 лет Дэвид Пламмер, один из разработчиков «Диспетчера задач», поделился лайфхаком, который он предусмотрел ещё в 1994 году. …

Технологии, Наука 20:35, мая 23, 2024 | iguides.ru
Windows XP и Windows 2000 автоматически заражаются вирусами за пару минут после установки

Windows XP и Windows 2000 автоматически заражаются вирусами за пару минут после установки Недавний эксперимент продемонстрировал, насколько уязвимыми могут быть устаревшие классические операционные системы Windows при подключении к интерне …

Software 01:05, мая 20, 2024 | 3dnews.ru
В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона

В автомобилях BMW, импортируемых в Россию, выявили опасную уязвимость для угона Для покупателей автомобилей BMW, поставляемых в Россию из-за рубежа, существует высокий риск угона с помощью заранее подготовленного запасного ключа, …

Авто 00:35, мая 21, 2024 | gazeta.ru
Google исправила опасную уязвимость нулевого дня в браузере Chrome

Google исправила опасную уязвимость нулевого дня в браузере Chrome Компания Google выпустила экстренное исправление для своего браузер Chrome, чтобы защитить пользователей от недавно обнаруженной уязвимости, которая …

Software 00:05, мая 11, 2024 | 3dnews.ru
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

Software 10:12, августа 31, 2025 | 3dnews.ru
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

Hardware 10:12, ноября 5, 2025 | 3dnews.ru
Исследователь обнаружил крайне опасную уязвимость в Safari  Apple оценила находку всего в $1000

Исследователь обнаружил крайне опасную уязвимость в Safari — Apple оценила находку всего в $1000 Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 …

Software 00:12, августа 1, 2025 | 3dnews.ru
Хуже лабораторных крыс: Microsoft тестирует опасную Windows на людях и улыбается

Хуже лабораторных крыс: Microsoft тестирует опасную Windows на людях и «улыбается» Патч 18947 еще не прошел никаких проверок, но уже принудительно попал на ПК пользователей. Компания Microsoft постоянно разрабатывает обновления для …

Технологии 10:12, февраля 22, 2025 | versiya.info
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

Технологии, Наука 03:55, июня 8, 2024 | xakep.ru
Симптом был один  усталость: у женщины нашли опасную болезнь после обычного обследования

Симптом был один — усталость: у женщины нашли опасную болезнь после обычного обследования В Ростове-на-Дону случилась уникальная история спасения 46-летней женщины — обычный прием у терапевта привел к выявлению серьезной болезни. Она …

Основные новости 09:15, мая 15, 2024 | 5-tv.ru
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

Технологии 15:12, декабря 9, 2024 | versiya.info
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

Технологии, Наука 10:12, августа 21, 2024 | opennet.ru
Ученые нашли у женщин врожденную уязвимость к серьезному психическому расстройству

Ученые нашли у женщин врожденную уязвимость к серьезному психическому расстройству Международная группа ученых из Швеции и США обнаружила, что женщины имеют повышенный генетический риск развития посттравматического стрессового расст …

Наука 00:12, сентября 15, 2024 | gazeta.ru
В Wi-Fi нашли уязвимость SSID Confusion, позволяющую слушать чужой трафик

В Wi-Fi нашли уязвимость SSID Confusion, позволяющую «слушать» чужой трафик Исследователи обнаружили уязвимость, связанную с конструктивными недостатками стандарта Wi-Fi IEEE 802.11. Проблема позволяет обманом вынудить жертву …

Технологии, Наука 11:40, мая 18, 2024 | xakep.ru
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

Технологии, Наука 00:12, августа 17, 2025 | ferra.ru
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения

HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения Для подписчиковСамой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость це …

Технологии, Наука 04:05, мая 21, 2024 | xakep.ru
В процессорах Ryzen нашли новую уязвимость  AMD проблему признала, но исправление ещё в пути

В процессорах Ryzen нашли новую уязвимость — AMD проблему признала, но исправление ещё в пути AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания ус …

Software 05:12, января 25, 2025 | 3dnews.ru
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

Интернет, Игры 10:12, января 22, 2026 | opennet.ru
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уявзвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при …

Интернет, Игры 05:12, марта 7, 2025 | opennet.ru
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

Software 10:12, марта 2, 2025 | 3dnews.ru
Женщина, которую в младенчестве бросили на вокзале, нашла мать через 58 лет

Женщина, которую в младенчестве бросили на вокзале, нашла мать через 58 лет Лариса рассказала, что ее дочь выкрали братья с подачи мачехи. Несколько лет она искала ребенка, но все усложняло то, что в приюте девочке сменили им …

Шоу-бизнес 01:00, мая 10, 2024 | woman.ru
The Guardian: Есть огромная дыра, через которую Россия обходит санкции

The Guardian: Есть огромная дыра, через которую Россия обходит санкции После начала СВО на Украине Запад ввёл против России тысячи санкций. Ограничительные меры, направлены против всего — от частных лиц до основных отрас …

Общество, регионы 10:45, июня 13, 2024 | eadaily.com
Уралец через суд вернул иномарку, которую у него забрала бывшая девушка

Уралец через суд вернул иномарку, которую у него забрала бывшая девушка Житель Челябинска с помощью приставов вернул себе "Мерседес", который у него забрала бывшая девушка. Об этом сообщили в пресс-службе областного УФССП …

Общество, регионы 18:55, мая 22, 2024 | gazeta.ru
Российская армия ударила по ж/д станции под Одессой, через которую ВСУ везут оружие

Российская армия ударила по ж/д станции под Одессой, через которую ВСУ везут оружие ВС России нанесли удар по инфраструктуре железнодорожной станции в городе Черноморске Одесской области. Об этом сообщил координатор николаевского под …

Основные новости 09:10, мая 21, 2024 | life.ru
Группа Сибантрацит продала компанию, через которую владела 10% разреза Кийзасский

Группа "Сибантрацит" продала компанию, через которую владела 10% разреза "Кийзасский" Группа "Сибантрацит" продала ООО "Печорская горная компания" (ПГК), через которое владела почти 10% ООО "Разрез Кийзасский" (Кемеровская область), со …

Основные новости 11:55, мая 31, 2024 | interfax.ru
Через популярные процессоры AMD Ryzen можно легко заразиться вирусом, от которого трудно избавиться. AMD не будет закрывать дыру

Через популярные процессоры AMD Ryzen можно легко заразиться вирусом, от которого трудно избавиться. AMD не будет закрывать «дыру» Относительно старые процессоры AMD Ryzen – с первого по третье поколение – останутся без патчей микрокода, защищающих от новой уязвимости SinkClose. …

Технологии, Наука 00:12, августа 13, 2024 | zoom.cnews.ru
Астрономы нашли очень яркую комету, которую можно будет увидеть с Земли

Астрономы нашли очень яркую комету, которую можно будет увидеть с Земли Небесное тело пролетит над нашей планетой осенью 2024 года. По словам астрономов, комету можно будет легко увидеть в ночном небе даже без использован …

Технологии, Наука 15:10, мая 6, 2024 | 4pda.to
На сайте реестра электронных повесток нашли уязвимость, позволяющую узнать данные любого жителя РФ с аккаунтом на Госуслугах. Минцифры это отрицает

На сайте реестра электронных повесток нашли уязвимость, позволяющую узнать данные любого жителя РФ с аккаунтом на «Госуслугах». Минцифры это отрицает ДАННОЕ СООБЩЕНИЕ (МАТЕРИАЛ) СОЗДАНО И (ИЛИ) РАСПРОСТРАНЕНО ИНОСТРАННЫМ СРЕДСТВОМ МАССОВОЙ ИНФОРМАЦИИ, ВЫПОЛНЯЮЩИМ ФУНКЦИИ ИНОСТРАННОГО АГЕНТА, И (ИЛИ …

Основные новости 00:12, сентября 19, 2024 | meduza.io
Нанесен мощный удар по ж/д станции в Одесской области, через которую шли составы с западной техникой

Нанесен мощный удар по ж/д станции в Одесской области, через которую шли составы с западной техникой По железнодорожной станции в Одесской области в городе Черноморск нанесен мощный удар, сообщил координатор николаевского подполья Сергей Лебедев, пер …

Основные новости 08:20, мая 21, 2024 | ura.news
Найден способ заражать DNS-записи вредоносным ПО

Найден способ заражать DNS-записи вредоносным ПО Киберпреступники придумали способ скрывать вредоносное ПО в записях системы доменных имён (DNS), что позволяет таким вирусам оставаться незамеченными …

Hardware 05:12, июля 19, 2025 | 3dnews.ru