世界上更好的语言PHP 爆出高危漏洞:你信吗?

访客3年前黑客工具1023

首先我想问你觉得PHP是世界上更好的语言吗?

你肯定回答不上来。

因为仔细思考,每种语言都有各自的特点,在不同的领域发光发热。

PHP居然也会有高危漏洞

超文本预处理器,通常称为PHP,是目前更流行的服务器端Web编程语言。

在我们所知道的服务器端编程语言的所有网站中,超过79%使用PHP 。因此,你在Internet *** 问的每10个网站中几乎有8个以某种方式使用PHP。

但近期,PHP编程语言的维护者发现了一些高危漏洞,其中最严重的漏洞允许远程攻击者在受影响的应用程序中执行具有相关权限的任意代码并破坏目标服务器。

另一方面,失败的攻击尝试可能会导致受影响系统上的拒绝服务(DoS攻击)。

这个缺陷会影响多个组件,包括curl扩展、Exif函数、FastCGI进程管理器(FPM)、Opcache功能等。

其中还有一个漏洞,名为CVE-2019-13224,是一个“ *** ”代码执行问题,存在于Oniguruma中,Oniguruma是一个BSD许可的正则表达式库,支持各种字符编码,它捆绑在几种编程语言中,包括PHP。

远程攻击者可以利用这个漏洞,在受影响的web应用程序中插入一个经过特殊设计的正则表达式,从而可能导致代码执行或信息泄露。

尽快更新你的PHP

这些漏洞可能会使成千上万的依赖PHP的Web应用程序遭受代码执行攻击,包括一些由流行的内容管理系统(如WordPress,Drupal和Typo3)提供支持的网站。

好消息是,到目前为止,还没有任何关于攻击者利用这些安全漏洞的报告。

日前,PHP安全团队已经发布了最新版本的PHP,并解决了这些漏洞。几个最新版本包括PHP版本7.3.9,7.2.22和7.1.32。

233J320S-0.jpg

因此,为了防范风险,强烈建议用户和主机提供商尽快将其服务器升级到最新的PHP版本。

标签: 搜狐新闻

相关文章

黑客开源了7小时自动驾驶数据 曾破解iPhone

以第一个破解iPhone的黑客成名的George Hotz最近创办了一家自动驾驶技术公司Comma.ai,并在其网站上开源了一份时长达7.25小时的高速公路自动驾驶数据集。 2007年8 月,在耗费...

广东公安厅:杉德支付卷入“净网8号”专案 涉案的第四方支付平台

广东公安厅:杉德支付卷入“净网8号”专案 涉案的第四方支付平台

据广东公安厅网站消息,今年4月,湛江市网警支队在对本地一个诈骗团伙开展侦查时,成功研判出两个“第四方支付平台”新型犯罪团伙,并发现由“第四方支付平台-金融诈骗平台-诈骗团伙”组成的犯罪产业全链条。第四...

为什么黑客都用linux系统? kali linux是黑客必学的吗

为什么黑客都用linux系统? kali linux是黑客必学的吗

linux系统是很多网络工程师在用的系统,为什么黑客也喜欢用呢?今天就由小编我为大家带来关于linux的详细介绍。 什么是linux? 在了解linux的相关知识之前,先为大家普及一下什么是lin...

你的个人信息可能是这样泄露的!黑客从电商平台“偷”200万条个人信息被抓

你的个人信息可能是这样泄露的!黑客从电商平台“偷”200万条个人信息被抓

你知道你的网购信息如何泄露的吗?也许它们是被黑客从电商那里偷走的。近日,重庆江北警方破获一起跨国黑客案,成功抓获四名利用技术手段盗取他人购买信息数据的犯罪嫌疑人。短短一个多月时间,他们竟盗取了200多...

身份证丢失非小事,“另一个你”可能正在用它申请信用卡

身份证丢失非小事,“另一个你”可能正在用它申请信用卡

据不完全统计,我国每年遗失、被盗身份证可达数百万张,大多数人认为挂失重新补办一张即可,新证遗失后重办对个人无多大影响,但事实并非如此!身份证丢失非小事,冒用身份的隐患不容忽视。...

大数据行业的灰色生意:利用爬虫软件窃取和贩卖个人隐私信息

大数据行业的灰色生意:利用爬虫软件窃取和贩卖个人隐私信息

在日前举办的网络安全周大数据安全高峰论坛上,中央网信办陈吉学指出,大数据行业繁荣与隐忧并存,非法获取和贩卖个人信息异常猖獗。 一些大数据公司使用一种爬虫技术,能窃取客户上网地址、收货地址、聊...