Trang chủKhoa học - Công nghệCông nghệ sốNgôn ngữ lập trình PHP bị phát hiện thêm 2 lỗ hổng...

Ngôn ngữ lập trình PHP bị phát hiện thêm 2 lỗ hổng bảo mật


Theo Security Online, hai lỗ hổng mới trong PHP bị phát hiện và gán mã định danh CVE-2023-3823 và CVE-2023-3824. Lỗi CVE-2023-3823 có chỉ số CVSS là 8,6 là lỗ hổng tiết lộ thông tin, cho phép kẻ tấn công từ xa lấy thông tin nhạy cảm từ ứng dụng PHP.

Lỗ hổng này do xác thực đầu vào XML từ người dùng cung cấp không đầy đủ. Kẻ tấn công có thể khai thác bằng cách gửi tập tin XML đặc biệt tới ứng dụng. Mã sẽ được ứng dụng phân tích và kẻ tấn công có thể truy cập vào thông tin nhạy cảm, chẳng hạn như nội dung của các tập tin trên hệ thống hoặc kết quả của yêu cầu từ bên ngoài.

Sự nguy hiểm ở chỗ mọi ứng dụng, thư viện và máy chủ phân tích cú pháp hoặc tương tác với các tài liệu XML đều dễ bị lỗ hổng này.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Là ngôn ngữ lập trình phổ biến hiện nay nên lỗi bảo mật của PHP là nghiêm trọng

Trong khi đó, lỗi CVE-2023-3824 là lỗ hổng tràn bộ đệm có điểm CVSS đến 9,4, cho phép kẻ tấn công từ xa thực thi mã tùy ý trên hệ thống dùng PHP. Lỗ hổng này là do một hàm trong PHP kiểm tra giới hạn không đúng cách. Kẻ tấn công có thể khai bằng cách gửi một yêu cầu đặc biệt tới ứng dụng, từ đó gây ra tràn bộ đệm và giúp giành quyền kiểm soát hệ thống để thực thi mã tùy ý.

Chính vì sự nguy hiểm này, người dùng được khuyến cáo nên cập nhật hệ thống lên phiên bản PHP 8.0.30 càng sớm càng tốt. Thêm vào đó cũng nên thực hiện các bước nhằm bảo vệ ứng dụng PHP khỏi các cuộc tấn công, như xác thực tất cả đầu vào của người dùng, sử dụng tường lửa ứng dụng web (WAF).



Source link

Cùng chủ đề

Apple bất ngờ phát hành iOS 18.3.2

Sau khoảng một tháng kể từ khi phát hành iOS 18.3.1 và iPadOS 18.3.1, Apple đã tung ra bản cập nhật iOS 18.3.2 và iPadOS 18.3.2. Theo ghi chú phát hành của Apple, bản cập nhật iOS 18.3.2 bổ sung các bản sửa lỗi quan trọng và cập nhật bảo mật. Trên một số thiết bị, bản cập nhật này khắc phục sự cố có thể ngăn phát lại một số nội dung phát trực tuyến.  Bên cạnh đó, Apple...

Microsoft phát hành bản cập nhật khắc phục 57 lỗ hổng bảo mật

Theo đó, bản cập nhật của Microsoft nhằm khắc phục các lỗi gồm: 23 lỗi nâng cao đặc quyền, 3 lỗi bỏ qua tính năng bảo mật, 23 lỗi thực thi mã từ xa, 4 lỗi tiết lộ thông tin, 1 lỗi từ chối dịch vụ và 3 lỗi giả mạo. Ngoài ra, Microsoft cũng đã phát hành bản vá cho nhiều lỗ hổng trong Mariner và Microsoft Edge. Theo thông tin từ Bleeping Computer, người dùng máy tính...

Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft

Theo Cục An toàn thông tin, trong 13 lỗ hổng bảo mật công bố lần này, có 10 lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. Ngày 18-2, trên cơ sở những cảnh báo về 13 lỗ hổng bảo...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Chuyên gia điểm tên các hệ thống phòng không Nga có khả năng bắn hạ tên lửa SCALP

Tên lửa hành trình tàng hình SCALP mà Pháp sẽ cung cấp cho Ukraine có thể bị các hệ thống phòng không Pantsir, S-300 và S-400 bắn hạ.

Xuất hiện tai nghe có thể sạc cho smartphone

Tai nhẹ HMD Amped Buds có độ dày 14mm, được làm từ hợp kim nhôm. Tai nghe có chất lượng âm thanh tốt cùng công nghệ chống ồn chủ động cũng như chống ồn điện tử. Tai nghe đạt tiêu chuẩn chống nước IP54, trong khi hộp sạc chống bụi theo tiêu chuẩn IPX4 cho phép sử dụng an toàn mặc dù gặp thời tiết xấu. Được biết, mẫu tai nghe HMD Amped Buds đi kèm hộp sạc tích hợp...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Vietravel công bố chiến dịch CSR “Giữ cánh sếu – Giữ triệu màu xanh”

Sếu đầu đỏ là loài chim có ý nghĩa sinh thái đặc biệt, thường được xem là chỉ số quan trọng phản ánh sức khỏe của hệ sinh thái đất ngập nước. Sếu đầu đỏ từng xuất hiện với số lượng hàng trăm cá thể tại vùng Đồng Tháp Mười, đặc biệt là tại Vườn Quốc gia Tràm Chim...

Hòa Phát trình làng dòng máy lọc nước hoàn toàn mới

Máy lọc nước HyperS của Hòa Phát ứng dụng công nghệ điện phân màng ngăn, cung cấp nước ion kiềm với hàm lượng Hydrogen tăng gấp đôi. Sản phẩm được thiết kế để đảm bảo độ bền vượt trội, với điện cực Titan phủ Platinum tuổi thọ đến 50 năm. Trong cuộc sống hiện nay, việc chủ động chăm...

Doanh nghiệp cơ khí sẽ sử dụng nhiều nhất sản phẩm của Hòa Phát, thúc đẩy nội địa hóa

Ngày 2/6/2025, Đoàn Hiệp hội Doanh nghiệp Cơ khí Việt Nam (VAMI) đã đến thăm, làm việc tại Khu liên hợp sản xuất gang thép Hòa Phát Dung Quất. Tận mắt chứng kiến tổ hợp sản xuất thép hàng đầu Đông Nam Á, ông Nguyễn Chỉ Sáng – Chủ tịch Hiệp hội VAMI cho biết, doanh nghiệp cơ...

Sẽ đề cử di sản văn khắc núi Non Nước lên UNESCO

VHO - Núi Non Nước có thể coi là một bảo tàng thi ca, và nó không những đa dạng về tác giả sáng tác mà còn đa dạng về tư tưởng, biểu hiện cho Tam giáo trên tất cả các thể loại văn cổ. Đây là một bảo tàng rất độc đáo nên có giá trị vô...

Di sản đô thị cổ Hội An đang đối diện với nhiều nguy cơ, thách thức

VHO - UBND tỉnh Quảng Nam vừa có văn bản gửi Bộ VHTTDL xem xét, thẩm định và trình Thủ tướng Chính phủ phê duyệt Đề án bảo tồn và phát huy giá trị di sản văn hóa thế giới Đô thị cổ Hội An đến năm 2030, định hướng đến năm 2035 (Đề án).  Dự toán tổng kinh...

Mới nhất