Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI" | +/– | |
Сообщение от opennews (??), 07-Июн-24, 11:54 | ||
В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае использования PHP в режиме CGI на платформе Windows (конфигурации с mod_php, php-fpm и FastCGI уязвимости не подвержены). Проблема устранена в выпусках PHP 8.3.8, 8.2.20 и 8.1.29... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +11 +/– | |
Сообщение от Аноним (1), 07-Июн-24, 11:54 | ||
PHP на винде, извращенцы | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | –5 +/– | |
Сообщение от Gemorroj (ok), 07-Июн-24, 12:14 | ||
для разработки самое то | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +6 +/– | |
Сообщение от Аноним (8), 07-Июн-24, 13:11 | ||
это да, денвер, нотепад++ и фтп-клиент. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +18 +/– | |
Сообщение от Аноним (10), 07-Июн-24, 13:19 | ||
Мамонт в здании! | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (11), 07-Июн-24, 13:35 | ||
php4 нужен, это уже динозавр | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (19), 07-Июн-24, 15:01 | ||
Ну хоть не php6 и то хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от noc101 (ok), 07-Июн-24, 21:02 | ||
> Ну хоть не php6 и то хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от Аноним (19), 07-Июн-24, 23:43 | ||
Ну так и я о чем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (15), 07-Июн-24, 13:52 | ||
https://seditio.org/dev/denwer-php-8-1-16-plus-mysql-5-7-15-... | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
44. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от noc101 (ok), 07-Июн-24, 21:03 | ||
> https://seditio.org/dev/denwer-php-8-1-16-plus-mysql-5-7-15-... | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от нах. (?), 08-Июн-24, 13:28 | ||
> https://seditio.org/dev/denwer-php-8-1-16-plus-mysql-5-7-15-... | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
12. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (12), 07-Июн-24, 13:40 | ||
wsl2 | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
32. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | –2 +/– | |
Сообщение от noc101 (ok), 07-Июн-24, 18:44 | ||
на винде только обучаться. И то только по началу. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
52. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | –5 +/– | |
Сообщение от Аноним (52), 08-Июн-24, 02:18 | ||
> В целом разработка ведется на Линуксе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | –1 +/– | |
Сообщение от JackONeill (?), 08-Июн-24, 12:42 | ||
Мощно задвинул. Этому больше не наливать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от JackONeill (?), 08-Июн-24, 12:58 | ||
А на чем нынче надо кодить? Где есть смысл? | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
66. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от noc101 (ok), 08-Июн-24, 13:07 | ||
> А на чем нынче надо кодить? Где есть смысл? | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | –2 +/– | |
Сообщение от noc101 (ok), 08-Июн-24, 13:10 | ||
>> В целом разработка ведется на Линуксе. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
74. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (74), 08-Июн-24, 13:28 | ||
Соглашусь. Даже wsl смысла не имеет. Тут либо нужно быть кoнчeнным фaнатиком, чтобы ставить линпyкc для "разработки" либо просто дeбилoм (как cтaдо отписавшихся выше). | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
78. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от нах. (?), 08-Июн-24, 15:21 | ||
> Соглашусь. Даже wsl смысла не имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +2 +/– | |
Сообщение от JackONeill (?), 08-Июн-24, 15:33 | ||
Жесть) у меня слов нет))) что вы несете?))))) | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
81. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от noc101 (ok), 08-Июн-24, 18:35 | ||
> Соглашусь. Даже wsl смысла не имеет. Тут либо нужно быть кoнчeнным фaнатиком, | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
2. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +4 +/– | |
Сообщение от Tron is Whistling (?), 07-Июн-24, 12:00 | ||
Так это не в PHP уЁзвимость, а в винде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от noc101 (ok), 07-Июн-24, 18:45 | ||
Нет. Это уязвимость в РНР. Так как без РНР нет уязвимости в винде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Tron is Whistling (?), 08-Июн-24, 10:36 | ||
Точнее - без винды нет уязвимости в PHP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +8 +/– | |
Сообщение от Tron is Whistling (?), 07-Июн-24, 12:01 | ||
Какой бибип додумался прочерки из локалей конвертить в минус в командной строке, интересно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +7 +/– | |
Сообщение от Аноним (7), 07-Июн-24, 12:43 | ||
Винда... cgi... PHP... 2024-й... в этой мультивселенной ход истории пошел иначе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +6 +/– | |
Сообщение от Сисян (?), 07-Июн-24, 13:18 | ||
Действительно. Ведь для комментирования опеннета тебе кроме браузера больше ничего не нужно! | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +5 +/– | |
Сообщение от Аноним (16), 07-Июн-24, 13:54 | ||
>PHP в режиме CGI на платформе Windows | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
23. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +2 +/– | |
Сообщение от Аноним (23), 07-Июн-24, 15:21 | ||
я не согласен! есть ещё перспективы для обратного роста! | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (-), 09-Июн-24, 19:52 | ||
> Понижали планку вхождения в веб разработку - допонижались... | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
13. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +4 +/– | |
Сообщение от Аноним (12), 07-Июн-24, 13:42 | ||
cgi в php - это вообще код времен года этак 2002-го, с пачкой костылей для вебсерверов тех времён, который не выбрасывают просто потому что до сих пор есть странные личности, которые этим пользуются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 07-Июн-24, 17:17 | ||
Ничего странного - у кого-то банкинг на Коболе, у кого-то станок с ЧПУ на ДОС 6.22, а у кого-то сайт на Апач+ПХП. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +7 +/– | |
Сообщение от Аноним (52), 07-Июн-24, 17:21 | ||
> а у кого-то сайт на Апач+ПХП | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +2 +/– | |
Сообщение от нах. (?), 07-Июн-24, 20:06 | ||
но ведь мыж его прикрыли nginx'иком, разьве ж не?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +2 +/– | |
Сообщение от Аноним (58), 08-Июн-24, 06:38 | ||
Например зачем? Нжинкс типа нжинкс ускоряет Апач? Шапочки из фольги? | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 08-Июн-24, 10:52 | ||
Для SSL-offload, например. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от нах. (?), 08-Июн-24, 13:14 | ||
> Например зачем? Нжинкс типа нжинкс ускоряет Апач? Шапочки из фольги? | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
34. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от noc101 (ok), 07-Июн-24, 18:49 | ||
Обосрался и сидит довольный) | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
35. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Самый Лучший Гусь (?), 07-Июн-24, 19:24 | ||
> IIS (16.45%) | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (36), 07-Июн-24, 19:35 | ||
Вроде там чуть ли не половина - это какой-то крупный паркинг доменов | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (-), 09-Июн-24, 19:54 | ||
> Вроде там чуть ли не половина - это какой-то крупный паркинг доменов | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от Nonim (?), 07-Июн-24, 20:52 | ||
Внезапно, но на Западе винда в качестве веб сервера далеко не редкость. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
39. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (39), 07-Июн-24, 20:55 | ||
В основном крупные корпоративные помойки, и им аспнет нужен. Как сервер он конечно достаточно поганый, вся венда не подходит для таких задач. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от Аноним (58), 07-Июн-24, 21:00 | ||
Внезапно сайт стековепфлоу на винде. | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
45. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (45), 07-Июн-24, 22:32 | ||
Если он у них на ASP.NET, это вовсе не значит, что крутит его винда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +2 +/– | |
Сообщение от Аноним (47), 07-Июн-24, 23:24 | ||
Нет, он именно что на винде. Спольски про это писал неоднократно, с цифрами. Фанатам опенсорса пригорает, но за ответами всё равно на стэковерфлоу бегают, стыд глаза не ест. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от Аноним (52), 08-Июн-24, 00:24 | ||
> за ответами всё равно на стэковерфлоу бегают | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от Аноним (58), 08-Июн-24, 06:24 | ||
Только в твоём воображении. Многие работодатели прямо запрещают использовать нейросети из-за лицензионных и прочих вопросов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от нах. (?), 08-Июн-24, 13:19 | ||
> Только в твоём воображении. Многие работодатели прямо запрещают использовать нейросети | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (74), 08-Июн-24, 13:30 | ||
> Многие работодатели прямо требуют умение пользоваться llm для кодинга | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
69. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +2 +/– | |
Сообщение от нах. (?), 08-Июн-24, 13:15 | ||
>> за ответами всё равно на стэковерфлоу бегают | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
76. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от Аноним (74), 08-Июн-24, 13:32 | ||
Ты можешь ещё долго сопротивляться, но таких как ты увольняют пачками. Только в нашей компании автоматизировали за прошлый год 12 джунов и 4 мидлов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от нах. (?), 08-Июн-24, 15:12 | ||
нет, глупенький - это таких как ты увольняют пачками. А я за свое будущее совершенно спокоен, умение быстропогуглить в мои необходимые скиллы вообще не входит (потому что не поможет) | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Бывалый Смузихлёб (ok), 08-Июн-24, 08:09 | ||
проблема штук вроде переполнения стека в том, что ответов на реально серьёзные вопросы и проблемы там почти никогда нет. Зато есть куча бесполезного мусора и целая гора сайтов, копирующих содержимое и самих тем и заголовков | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
70. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от нах. (?), 08-Июн-24, 13:19 | ||
> проблема штук вроде переполнения стека в том, что ответов на реально серьёзные | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Бывалый Смузихлёб (ok), 10-Июн-24, 16:48 | ||
> Пиши три конверта | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от noc101 (ok), 07-Июн-24, 21:00 | ||
>> IIS (16.45%) | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
56. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Аноним (58), 08-Июн-24, 06:27 | ||
1С итак не на винде относительно недавно. Так что винда платформа номер 1, тогда выбор ИИС вполне разумен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Бывалый Смузихлёб (ok), 08-Июн-24, 08:11 | ||
Ну а где ИИС - там и МС СКЛ Сервер и прочие, обычно платные, радости | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
72. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от нах. (?), 08-Июн-24, 13:21 | ||
> Ну а где ИИС - там и МС СКЛ Сервер и прочие, | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Бывалый Смузихлёб (ok), 10-Июн-24, 16:43 | ||
Ну там не сильно то и копейки были, хотя к счастью, от всего этого я вовремя отошёл | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | –1 +/– | |
Сообщение от нах. (?), 10-Июн-24, 18:31 | ||
копейки, копейки. Ты просто вспомни что это разово, а тебе и тому вот дол6... твоему приятелю аванс, зарплату и премию по итогам года давай. А с них еще столько же - налогов. А те вот - наоборот, с налога частично списываются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +1 +/– | |
Сообщение от Аноним (58), 07-Июн-24, 21:01 | ||
Где эти свидетелей что нет уязвимости пока не найдены сырцы? Их уже протроянили насквозь через пыху? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 07-Июн-24, 23:23 | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | –1 +/– | |
Сообщение от Аноним (63), 08-Июн-24, 11:26 | ||
php это самый безопасный язык. Банально дело в арифметике: количество задействованных ресурсов на поиск и устранение уязвимостей тут находится на уровне, совершенно недоступном другим языкам программирования. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Kuromi (ok), 08-Июн-24, 18:07 | ||
"Уязвимость подтверждена в конфигурациях с локалями для традиционного китайского (cp950), упрощённого китайского (cp936) и японского (cp932) языков" | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в PHP, позволяющая выполнить код при работе в реж..." | +/– | |
Сообщение от Ilya Indigo (ok), 12-Июн-24, 16:35 | ||
У меня 15 лет стажа, а я даже не знаю как PHP в CGI-режиме использовать, | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |