Trang chủKhoa học - Công nghệCông nghệ sốNgôn ngữ lập trình PHP bị phát hiện thêm 2 lỗ hổng...

Ngôn ngữ lập trình PHP bị phát hiện thêm 2 lỗ hổng bảo mật


Theo Security Online, hai lỗ hổng mới trong PHP bị phát hiện và gán mã định danh CVE-2023-3823 và CVE-2023-3824. Lỗi CVE-2023-3823 có chỉ số CVSS là 8,6 là lỗ hổng tiết lộ thông tin, cho phép kẻ tấn công từ xa lấy thông tin nhạy cảm từ ứng dụng PHP.

Lỗ hổng này do xác thực đầu vào XML từ người dùng cung cấp không đầy đủ. Kẻ tấn công có thể khai thác bằng cách gửi tập tin XML đặc biệt tới ứng dụng. Mã sẽ được ứng dụng phân tích và kẻ tấn công có thể truy cập vào thông tin nhạy cảm, chẳng hạn như nội dung của các tập tin trên hệ thống hoặc kết quả của yêu cầu từ bên ngoài.

Sự nguy hiểm ở chỗ mọi ứng dụng, thư viện và máy chủ phân tích cú pháp hoặc tương tác với các tài liệu XML đều dễ bị lỗ hổng này.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Là ngôn ngữ lập trình phổ biến hiện nay nên lỗi bảo mật của PHP là nghiêm trọng

Trong khi đó, lỗi CVE-2023-3824 là lỗ hổng tràn bộ đệm có điểm CVSS đến 9,4, cho phép kẻ tấn công từ xa thực thi mã tùy ý trên hệ thống dùng PHP. Lỗ hổng này là do một hàm trong PHP kiểm tra giới hạn không đúng cách. Kẻ tấn công có thể khai bằng cách gửi một yêu cầu đặc biệt tới ứng dụng, từ đó gây ra tràn bộ đệm và giúp giành quyền kiểm soát hệ thống để thực thi mã tùy ý.

Chính vì sự nguy hiểm này, người dùng được khuyến cáo nên cập nhật hệ thống lên phiên bản PHP 8.0.30 càng sớm càng tốt. Thêm vào đó cũng nên thực hiện các bước nhằm bảo vệ ứng dụng PHP khỏi các cuộc tấn công, như xác thực tất cả đầu vào của người dùng, sử dụng tường lửa ứng dụng web (WAF).



Source link

Cùng chủ đề

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nguy cơ hệ thống tại Việt Nam bị tấn công mạng từ 9 lỗ hổng bảo mật mới

Việc phân tích, đánh giá và có cảnh báo tới các đơn vị tại Việt Nam về những lỗ hổng bảo mật trong sản phẩm của Microsoft có mức ảnh hưởng cao và nghiêm trọng, là hoạt động được Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) thực hiện định kỳ, theo các kỳ Microsoft công bố phát hành danh sách bản vá các lỗ...

Nổi bật

Mới nhất

Cùng tác giả

Người phụ nữ bị bỏng nặng khi giác hơi

Trong lúc thực hiện phương pháp giác hơi để giảm bớt căng thẳng, người phụ nữ T.T.T. (54 tuổi, ngụ tại Long An) đã gặp phải sự cố khi bị cồn nóng đổ vào người, cồn bắt lửa bốc cháy gây bỏng nặng...

Hezbollah tấn công vào quân Israel

Hezbollah ngày 13.11 tuyên bố đã phóng tên lửa vào các binh sĩ Israel gần thị trấn biên giới quan trọng Bint Jbeil ở miền nam Li Băng. ...

Vinh danh nhà giáo trẻ, học sinh, sinh viên tiêu biểu

Nhà giáo trẻ tiêu biểu, học sinh 3 tốt, học sinh 3 rèn luyện, sinh viên 5 tốt của tỉnh Quảng Trị vừa được vinh danh… nhân hướng tới kỷ niệm 42 năm Ngày Nhà giáo Việt Nam. ...

Bài đọc nhiều

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

Cách khắc phục lỗi Gmail bị chặn không gửi được thư cực đơn giản

Bạn thường xuyên sử dụng Gmail và gặp phải trường bị chặn không gửi được thư nhưng không biết phải cách khắc phục. Bài viết hôm nay sẽ hướng dẫn các bạn một vài cách khắc phục lỗi Gmail bị chặn không gửi thư cực đơn giản.

5.000 tỷ đồng được người Việt dùng mua iPhone 16

Sau hơn 1 tháng trình làng ở Việt Nam, lượng bán và doanh thu sơ bộ của iPhone 16 series vừa được tiết lộ. Doanh thu điện thoại iPhone bị ảnh hưởng do thị trường chưa hoàn toàn hồi phục. Tuy nhiên, con số hàng nghìn tỷ đồng cho thấy đây là nguồn thu lớn cho các đơn vị bán lẻ trong nước. Năm nay là năm đầu tiên iPhone được mở bán ngay lúc 0 giờ. Trước đó, iPhone...

Cùng chuyên mục

Hướng tới mục tiêu 100% nhiệm vụ được theo dõi, giám sát bằng dữ liệu số

Theo đó, UBND TP Hồ Chí Minh vừa ban hành kế hoạch triển khai thực hiện Quyết định 1012 của Thủ tướng Chính phủ về ban hành Kế hoạch hành động chuyển đổi số trong hoạt động chỉ đạo, điều hành của Chính phủ, Thủ tướng Chính phủ trực tuyến và dựa trên dữ liệu giai đoạn 2024 - 2025, định hướng đến năm 2030. Trong đó, TP Hồ Chí Minh đặt TP mục tiêu đến năm 2025, phấn đấu...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Hướng dẫn cách tạo website nhanh chóng và chuyên nghiệp

Với 5 bước đơn giản, bạn có thể tạo ngay một website cá nhân miễn phí và chuyên nghiệp mà không cần đầu tư nhiều. Cùng khám phá cách xây dựng trang web nhé!

Giải phóng nguồn lực quỹ phát triển khoa học công nghệ của doanh nghiệp

Tồn hàng nghìn tỷ đồng tiền quỹ Để khuyến khích hoạt động phát triển khoa học và công nghệ (KH&CN), đổi mới sáng tạo trong DN, Luật KH&CN, Nghị định số 95/2014/NĐ-CP của Chính phủ quy định về đầu tư và cơ chế tài chính đối với hoạt động KH&CN, các thông tư hướng dẫn đã có quy định về việc trích lập, quản lý và sử dụng quỹ phát triển KH&CN của DN. Tuy nhiên, theo báo cáo tổng...

Cách đặt mật khẩu Messenger để bảo vệ thông tin tốt hơn

Messenger là ứng dụng nhắn tin phổ biến, nhưng nhiều người chưa biết cách đặt mật khẩu để bảo vệ tài khoản. Bài viết này sẽ hướng dẫn bạn cách thực hiện!

Mới nhất

Hưng Yên có 271 sản phẩm OCOP

Theo Chi cục Phát triển nông thôn tỉnh Hưng Yên, đến nay, tỉnh Hưng Yên đã tổ chức đánh giá, xếp hạng và công nhận 271 sản phẩm OCOP. Trong đó, có 225 sản phẩm đạt 3 sao và 46 sản phẩm đạt 4 sao của 109 chủ thể gồm: 53 hợp tác xã, 13 doanh nghiệp, 12 tổ hợp...

Thực hiện Dự án 6, chương trình MTQG 1719 ở Nghệ An: Góp phần thay đổi suy nghĩ và hành động về bảo tồn...

Không chỉ là một giải pháp hữu hiệu để ngành văn hóa và các địa phương tiếp tục thực hiện công tác bảo tồn, phát huy các giá trị văn hóa đặc sắc, độc đáo của đồng bào DTTS trong giai đoạn mới, mà dự án 6, Chương trình MTQG phát triển kinh tế -xã hội vùng đồng bào...

Các tác phẩm đoạt giải Liên hoan ảnh nghệ thuật Khu vực Đồng bằng sông Hồng lần thứ 26 năm 2024

(NADS) - Hội Nghệ sĩ Nhiếp ảnh Việt Nam xin giới thiệu các tác phẩm đoạt giải Liên hoan Ảnh nghệ thuật Khu vực Đồng bằng sông Hồng lần thứ 26 năm 2024 với chủ đề “Văn hóa Đồng bằng sông Hồng – Nơi hội tụ và phát triển”. ...

Hezbollah tấn công vào quân Israel

Hezbollah ngày 13.11 tuyên bố đã phóng tên lửa vào các binh sĩ Israel gần thị trấn biên giới quan trọng Bint Jbeil...

Mới nhất