Trang chủKhoa học - Công nghệCông nghệ sốNgôn ngữ lập trình PHP bị phát hiện thêm 2 lỗ hổng...

Ngôn ngữ lập trình PHP bị phát hiện thêm 2 lỗ hổng bảo mật


Theo Security Online, hai lỗ hổng mới trong PHP bị phát hiện và gán mã định danh CVE-2023-3823 và CVE-2023-3824. Lỗi CVE-2023-3823 có chỉ số CVSS là 8,6 là lỗ hổng tiết lộ thông tin, cho phép kẻ tấn công từ xa lấy thông tin nhạy cảm từ ứng dụng PHP.

Lỗ hổng này do xác thực đầu vào XML từ người dùng cung cấp không đầy đủ. Kẻ tấn công có thể khai thác bằng cách gửi tập tin XML đặc biệt tới ứng dụng. Mã sẽ được ứng dụng phân tích và kẻ tấn công có thể truy cập vào thông tin nhạy cảm, chẳng hạn như nội dung của các tập tin trên hệ thống hoặc kết quả của yêu cầu từ bên ngoài.

Sự nguy hiểm ở chỗ mọi ứng dụng, thư viện và máy chủ phân tích cú pháp hoặc tương tác với các tài liệu XML đều dễ bị lỗ hổng này.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Là ngôn ngữ lập trình phổ biến hiện nay nên lỗi bảo mật của PHP là nghiêm trọng

Trong khi đó, lỗi CVE-2023-3824 là lỗ hổng tràn bộ đệm có điểm CVSS đến 9,4, cho phép kẻ tấn công từ xa thực thi mã tùy ý trên hệ thống dùng PHP. Lỗ hổng này là do một hàm trong PHP kiểm tra giới hạn không đúng cách. Kẻ tấn công có thể khai bằng cách gửi một yêu cầu đặc biệt tới ứng dụng, từ đó gây ra tràn bộ đệm và giúp giành quyền kiểm soát hệ thống để thực thi mã tùy ý.

Chính vì sự nguy hiểm này, người dùng được khuyến cáo nên cập nhật hệ thống lên phiên bản PHP 8.0.30 càng sớm càng tốt. Thêm vào đó cũng nên thực hiện các bước nhằm bảo vệ ứng dụng PHP khỏi các cuộc tấn công, như xác thực tất cả đầu vào của người dùng, sử dụng tường lửa ứng dụng web (WAF).



Source link

Cùng chủ đề

5 lỗ hổng bảo mật trong sản phẩm Microsoft đang bị khai thác

Mới đây, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Từ thông tin ghi nhận về các lỗ hổng bảo mật trong sản phẩm của Microsoft thì Trung tâm giám sát an toàn không gian mạng quốc gia đã chỉ ra 13 lỗ hổng bảo mật bảo mật ảnh hưởng mức cao và nghiêm trọng. Trong đó, 8 lỗ hổng cho phép các đối...

Cứ 5 người Việt có 1 người từng bị đe dọa an ninh mạng

Ngày 12-9, hãng bảo mật Kaspersky cho biết chỉ trong 3 tháng, từ tháng 4 đến tháng 6 năm nay, họ đã ngăn chặn hơn 4,8 triệu mối đe dọa thông qua các trang web trên máy tính của người tham gia mạng lưới bảo mật Kaspersky tại Việt Nam. Cứ 5 người Việt Nam thì có 1 người từng đối diện...

Start-up Việt nhận 3 chứng chỉ an ninh bảo mật cho thiết bị IoT đầu tiên trên thế giới

FDO (FIDO Device Onboarding) là một tiêu chuẩn bảo mật công nghiệp mở, được Liên minh xác thực trực tuyến FIDO Alliance ban hành vào tháng 03-2021, nhằm giúp quá trình triển khai, thiết lập và kết nối các thiết bị IoT diễn ra tự động, nhanh chóng, an toàn và hiệu quả hơn. FDO được cho rằng sẽ góp phần quan...

Những lỗ hổng an toàn thông tin cũ vẫn là mục tiêu của hacker

Cục An toàn thông tin (Bộ TTTT) cho biết, từ ngày 19/8 đến 25/8 có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, ít nhất 114 lỗ hổng cho phép chèn và thực thi mã lệnh. Cục cũng đặc biệt lưu ý các cơ quan tổ chức về 10 lỗ hồng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công...

71 lỗ hổng bảo mật có nguy cơ ảnh hưởng các tổ chức, doanh nghiệp tại Việt Nam

Theo báo cáo của Công ty An ninh mạng Viettel vừa công bố, trong 6 tháng đầu năm 2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte, với tổng thiệt hại ước tính hơn 10 triệu USD. Điển hình có thể kể đến vụ tấn công của nhóm Lockbit vào một công ty tài chính hồi tháng 3, gây gián đoạn dịch vụ trong thời gian dài....

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Những tính năng bảo mật đáng chú ý nhất trên iOS 18

Apple đã chính thức phát hành hệ điều hành iOS 18 cho iPhone với nhiều tính năng và ứng dụng bảo mật quan trọng để bảo vệ người dùng.

Doanh số bán smartphone của Xiaomi vượt Apple

Theo dữ liệu của công tu nghiên cứu thị trường Counterpoint, trong thời gian qua doanh số bán ra của Xiaomi liên tục tăng trưởng và vượt Apple đểc cán mốc ở vị trí thứ hai trong tháng 8/2024, vị trí thứ nhất thuộc về Samsung. Được biết, Apple cung cấp một phạm vi sản phẩm hẹp hơn và điều này có thể góp phần vào sự biến động về số lượng bán ra trong những năm qua. Bên cạnh...

Tìm iPhone bị mất khi tắt nguồn cực đơn giản và nhanh chóng

Tìm iPhone bị mất khi tắt nguồn có thể khó khăn, nhưng bài viết này sẽ hướng dẫn bạn cách tìm kiếm và các lưu ý quan trọng để bảo vệ thông tin cá nhân.

Xem lại kỷ niệm trên Facebook theo ngày dễ dàng và nhanh chóng

Bạn muốn xem lại kỷ niệm trên Facebook theo ngày hoặc tìm kiếm sự kiện cụ thể? Dưới đây là cách đơn giản và hiệu quả để xem tất cả các kỷ niệm của bạn!

Giảm tương tác Facebook với bạn bè mà không cần block đơn giản

Dưới đây là cách giảm và hủy tương tác Facebook nhanh chóng, giúp bạn ẩn nội dung từ bạn bè mà không cần chặn hay hủy kết bạn phức tạp như trước nhé!

Cùng chuyên mục

Hơn 4 năm, xe điện sinh viên Cần Thơ chế tạo vẫn hoạt động tốt

"Cả sáu chiếc xe điện sinh viên ngành Công nghệ kỹ thuật ô tô...

Apple Intelligence sẽ được hỗ trợ tiếng Việt vào năm 2025

Trong thông báo mới nhất, Apple cho biết đang lên kế hoạch bổ sung hàng loạt ngôn ngữ trên hệ thống trí tuệ nhân tạo Apple Intelligence, trong đó có cả tiếng Việt.

Chi phí thay pin iPhone 16 Pro và iPhone 16 Pro Max tăng thêm gần 500.000 đồng

Apple vừa thông báo tăng giá dịch vụ sửa chữa thay pin cho bộ đôi iPhone 16 Pro và iPhone 16 Pro Max, người dùng sẽ phải chi thêm 20 USD (gần 500.000 đồng).

Nhà sáng lập Google quay lại làm việc sau 4 năm vắng bóng

Sergey Brin đã trở về công ty mình đồng sáng lập (Google) để làm việc trong những dự án trí tuệ nhân tạo (AI).

Sửa lỗi máy lên nguồn nhưng không lên màn hình điện thoại

Điện thoại lên nguồn nhưng màn hình không sáng, có thể gây lo lắng và khó chịu. Bài viết này sẽ giúp bạn tìm hiểu nguyên nhân và hướng dẫn khắc phục hiệu quả!

Mới nhất

Bình Dương sắp khởi công khu công nghiệp sinh thái 700 ha

Khu công nghiệp sinh thái Cây Trường, diện tích 700 ha tại huyện Bàu Bàng, tỉnh Bình Dương sẽ được khởi công vào ngày 26/9. Ngày 19/9, ông Giang Quốc Dũng, Phó tổng giám đốc Tổng công ty Becamex IDC cho biết, sẽ tiến...

Bất động sản công nghiệp tiếp tục là điểm sáng, dự báo bùng nổ trong năm 2025

Bất động sản công nghiệp tiếp tục là điểm sáng, dự báo bùng nổ trong năm 2025Ngày 19/9/2024, VNIC - Vietnam Investment Consulting đã tổ chức thành công sự kiện “Diễn đàn Bất động sản công nghiệp toàn quốc 2024” với chủ đề “Nắm bắt xu hướng, dẫn đầu thị trường". ...

Hải Phòng bàn giải pháp hỗ trợ doanh nghiệp ổn định sản xuất sau bão số 3

Hải Phòng bàn giải pháp hỗ trợ doanh nghiệp ổn định sản xuất sau bão số 3Chiều 18/9, Ban quản lý Khu kinh tế Hải Phòng tổ chức hội nghị gặp gỡ các doanh nghiệp trong các khu công nghiệp, khu kinh tế nhằm lắng nghe, trao đổi các giải pháp khắc phục hậu quả bão số 3...

Thái Lan thành lập nền tảng số mới hỗ trợ du khách quốc tế

Phó Thư ký thường trực Bộ Du lịch và Thể thao Thái Lan Mongkon Wimonrat hôm qua (18/9) cho biết, Bộ này đã thành lập cổng thông tin điện tử mới, tích hợp hàng chục dịch vụ du lịch trực tuyến nhằm...

Mới nhất