Уязвимость в Glibc, эксплуатируемая через скрипты на PHP

Уязвимость в Glibc, эксплуатируемая через скрипты на PHP
В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленных строк в кодировке ISO-2022-CN-EXT функцией iconv(). Выявивший проблему исследователь планирует 10 мая выступить на конференции OffensiveCon с докладом, в анонсе которого упоминается возможность эксплуатации уязвимости через приложения на языке PHP.

Заявлено, что проблема затрагивает всю экосистему PHP и некоторые приложения.
Опубликовано: 01:54, апреля 21, 2024 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
HTB Devvortex. Повышаем привилегии через уязвимость в Apport

HTB Devvortex. Повышаем привилегии через уязвимость в Apport Для подписчиковВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы …

Наука и Технологии 16:06, апреля 27, 2024 | xakep.ru
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

Наука и Технологии 00:26, мая 5, 2025 | xakep.ru
HTB Hospital. Получаем доступ к хосту через уязвимость Ghostscript

HTB Hospital. Получаем доступ к хосту через уязвимость Ghostscript Для подписчиковВ этом райтапе мы используем уязвимость внедрения команд в Ghostscript с целью фишинга. Также получим сессию в Docker чрез загрузку ве …

Наука и Технологии 15:00, апреля 16, 2024 | xakep.ru
HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения

HTB Ouija. Повышаем привилегии через бинарную уязвимость целочисленного переполнения Для подписчиковСамой интересной частью этого райтапа будет повышение привилегий в Linux через модуль PHP — мы проэксплуатируем бинарную уязвимость це …

Наука и Технологии 19:54, мая 20, 2024 | xakep.ru
В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном …

Hardware 18:06, июня 8, 2024 | 3dnews.ru
Trust Wallet: еще одна уязвимость позволяет хакерам взломать iPhone через iMessage

Trust Wallet: еще одна уязвимость позволяет хакерам взломать iPhone через iMessage Информация о критической уязвимости в iOS и связанным с ней рекомендациям по отключению iMessage была предоставлена в аккаунте Trust Wallet в социаль …

Наука и Технологии 19:54, апреля 16, 2024 | astera.ru
Уязвимость безопасности в интерфейсе браузера позволяет получить доступ к компьютеру через видеокарту

Уязвимость безопасности в интерфейсе браузера позволяет получить доступ к компьютеру через видеокарту Современные веб-сайты предъявляют все более высокие требования к вычислительной мощности компьютеров. По этой причине веб-браузеры в течение ряда лет …

Интернет и Игры 18:42, апреля 16, 2024 | android-robot.com
Удалённо эксплуатируемая узвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая узвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

Наука и Технологии 00:26, ноября 16, 2025 | opennet.ru
Выпуск системной библиотеки Glibc 2.40

Выпуск системной библиотеки Glibc 2.40 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library (glibc) 2.40, которая полностью следует требованиям стандартов IS …

Интернет и Игры 14:26, июля 26, 2024 | opennet.ru
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

Интернет и Игры 21:26, мая 1, 2025 | thecommunity.ru
Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45

Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.42 (glibc), которая полностью следует требованиям стандартов IS …

Наука и Технологии 14:26, августа 3, 2025 | opennet.ru
Пользовательские скрипты GitFlic: гибкая автоматизация от Группы Астра

Пользовательские скрипты GitFlic: гибкая автоматизация от «Группы Астра» В условиях стремительной цифровизации процессов перед разработчиками ПО встает сложная задача: обеспечить гибкую интеграцию различных сервисов без по …

Наука и Технологии 07:26, октября 14, 2025 | ict-online.ru
Поддельный домен активации Windows распространял вредоносные скрипты PowerShell

Поддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники со …

Hardware 07:26, декабря 28, 2025 | 3dnews.ru
Chrome начнёт блокировать скрипты для слежки, но только в режиме Инкогнито

Chrome начнёт блокировать скрипты для слежки, но только в режиме «Инкогнито» Google начала тестировать в Chrome новую функцию, призванную повысить приватность в режиме «Инкогнито» в Windows. Она блокирует сторонние …

Software 00:26, августа 14, 2025 | 3dnews.ru
Серавалли считает, что Макдэвид продлит контракт на 8 лет: Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он реш

Серавалли считает, что Макдэвид продлит контракт на 8 лет: «Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он решит, что не видит пути к победе, сможет уйти» Срок соглашения Макдэвида с «Эдмонтоном» с кэпхитом 12,5 млн долларов рассчитан до конца сезона-2025/26. 1 июля он получит право продлить контракт. В …

Хоккей 21:26, июня 21, 2025 | sports.ru
Британия везет оружие для ВСУ через Ла-Манш и через польский Жешув

Британия везет оружие для ВСУ через Ла-Манш и через польский Жешув Британия доставляет военную помощь ВСУ по воздуху в польский аэропорт Жешув и через пролив Ла-Манш. Об этом пишет британская The Sunday Times. …

Политика 21:30, мая 26, 2024 | eadaily.com
Винс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA App

Винс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA App EA App давно критикуется за нестабильную работу, странные баги и неудобный интерфейс. The post Винс Зампелла: в Battlefield 6 лучше играть через Stea …

Интернет и Игры 21:26, октября 11, 2025 | itndaily.ru
Apple позволит пользователям в ЕС загружать приложения через веб-сайты, а не только через App Store

Apple позволит пользователям в ЕС загружать приложения через веб-сайты, а не только через App Store Apple открывает веб-распространение приложений для iOS, предназначенных для пользователей в Европейском Союзе, сообщает TechCrunch. Разработчики, кот …

Это интересно 12:54, апреля 19, 2024 | incrussia.ru
О жизни женщин в мире мужчин, о любви через боль и дружбе через соперничество

О жизни женщин в мире мужчин, о любви через боль и дружбе через соперничество В рубрике «Читаем вместе» предлагаем тетралогию Элены Ферранте «Неаполитанский квартет» – сагу о характерах, судьбах, ситуациях, в которых взрослый ч …

Культура и искусство 14:26, марта 7, 2025 | oskol.city
Субсидии на строительство моста через Биру и путепроводов через Транссиб и ЛЖВ* выделит ЕАО правительство России

Субсидии на строительство моста через Биру и путепроводов через Транссиб и ЛЖВ* выделит ЕАО правительство России Вопросы финансирования концессионных проектов на Дальнем Востоке, в том числе в Еврейской автономной области, рассмотрены на очередном заседании Прав …

Общие новости 21:26, февраля 22, 2025 | riabir.ru
Мир через 50 лет через 50 лет // Каким 2024 год виделся из 1974-го

«Мир через 50 лет» через 50 лет // Каким 2024 год виделся из 1974-го В 1974 году американский журнал Saturday Review отмечал свое 50-летие. В юбилейном номере были опубликованы прогнозы на 50 лет вперед от 20 ученых, п …

Общие новости 06:42, мая 26, 2024 | kommersant.ru
Пети о нынешнем Арсенале: Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы Си

Пети о нынешнем «Арсенале»: «Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы «Сити» – Когда мы разговаривали в прошлый раз, вы сказали, что очень впечатлены «Арсеналом» Микеля Артеты, но что их нельзя сравнивать с вашим «Арсеналом», …

Футбол 19:42, мая 31, 2024 | sports.ru
Первый тренер Овечкина: Нельзя бросать Вашингтон и приезжать в Динамо. Саша  главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он

Первый тренер Овечкина: «Нельзя бросать «Вашингтон» и приезжать в «Динамо». Саша – главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он еще может что-то выиграть» Александр Овечкин является воспитанником московского «Динамо». Сегодня «Вашингтон» уступил «Каролине» (1:3) в пятом матче второго раунда плей-офф, пр …

Хоккей 07:26, мая 17, 2025 | sports.ru
В Telegram для Windows исправлена 0-day уязвимость

В Telegram для Windows исправлена 0-day уязвимость В десктопном приложении Telegram для Windows устранили уязвимость нулевого дня, которая могла использоваться для обхода предупреждений безопасности и …

Наука и Технологии 15:00, апреля 16, 2024 | xakep.ru