PHP corrige três falhas críticas que permitem injeção SQL e corrupção de memória
PHP lança correções para três falhas críticas incluindo injeção SQL e corrupção de memória. Entenda os CVEs e como atualizar suas aplicações web.
16 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =php.
PHP lança correções para três falhas críticas incluindo injeção SQL e corrupção de memória. Entenda os CVEs e como atualizar suas aplicações web.
Estudo revela que 70% dos sites WordPress usam PHP desatualizado, aumentando risco de ataques e comprometimento de dados.
Falhas críticas no PHP permitem DoS e corrupção de memória. CVEs afetam versões antigas e exigem atualização imediata para evitar interrupção de serviços web.
Uma página de instalação PHP desconfigurada expôs a infraestrutura interna de uma plataforma de distribuição de malware ativa, permitindo que um pesquisador de segurança ganhasse acesso administrativo não intencional ao painel de controle do ator de ameaça.
Campanha de malware WordPress utiliza perfis da Steam para C2, afetando 1.900 sites. Backdoor PHP permite execução remota de código e persistência. GoDaddy revela IoCs e recomendações de mitigação para administradores.
Grupo norte-coreano Famous Chollima compromete pacote PHP no Packagist para distribuir malware via blockchain, visando desenvolvedores com técnica de supply chain.
Ataque à cadeia de suprimentos compromete pacotes Laravel Lang via GitHub, distribuindo malware de roubo de credenciais. Desenvolvedores devem auditar dependências e verificar integridade de pacotes para mitigar riscos de segurança.
Ataque sofisticado compromete 233 pacotes Laravel-Lang via manipulação de tags no GitHub, injetando backdoors de execução remota e roubo de credenciais. Descoberto por Socket e Aikido, o incidente exige rotação imediata de segredos e auditoria de dependências.
A Packagist alerta para vazamento de tokens do GitHub Actions no Composer devido a mudança de formato. Atualização urgente necessária para evitar exposição de credenciais em logs públicos.
Nova falha de execução remota de código expõe servidores MajorDoMo. CVE-2026-27174 permite controle total sem autenticação via PHP eval.