「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「PHP」の開発チームは現地時間4月12日、セキュリティアップデートとなる「同8.3.6」「同8.2.18」「同8.1.28」を公開した。
今回のアップデートでは、CVEベースで4件の脆弱性に対処したほか、複数のバグについて修正を行っている。
具体的にはコマンドインジェクションの脆弱性「CVE-2024-1874」、CookieのSecure属性をバイパスされるおそれがある「CVE-2024-2756」、ハッシュ化されたパスワードの検証不備「CVE-2024-3096」、処理のループが生じる「CVE-2024-2757」などを解消した。
開発チームでは、セキュリティリリースと位置づけており、「同8.3」「同8.2」「同8.1」の利用者に対してアップデートを呼びかけている。
(Security NEXT - 2024/04/16 )
ツイート
関連リンク
PR
関連記事
ストレージ仮想化ソフト「IBM Storage Virtualize」の一部プラグインに脆弱性
「MS Edge」にアップデート - 独自含む脆弱性3件を解消
「Next.js」に認可バイパスのおそれ - アップデートが公開
【特別企画】ECサイト運営者は要注意、「人まかせのセキュリティ」が招く危険
施設指定管理者がバスツアー当選メールをCC送信 - 寒川町
サーバから個人情報流出、不審メールに注意喚起 - 日本ユースホステル協会
決裁文書など書類4件が庁内で所在不明に、盗難か - 四条畷市
「IBM AIX」に複数のRCE脆弱性が判明 - パッチや暫定修正プログラムを公開
新規アプリ登録者のメアド流出、システム設定ミスで - マクドナルド
エンプラサーバなどに採用されるAMI製「BMC」にRCE脆弱性