Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PHP」に複数の脆弱性 - セキュリティアップデートで修正

「PHP」の開発チームは現地時間4月12日、セキュリティアップデートとなる「同8.3.6」「同8.2.18」「同8.1.28」を公開した。

今回のアップデートでは、CVEベースで4件の脆弱性に対処したほか、複数のバグについて修正を行っている。

具体的にはコマンドインジェクションの脆弱性「CVE-2024-1874」、CookieのSecure属性をバイパスされるおそれがある「CVE-2024-2756」、ハッシュ化されたパスワードの検証不備「CVE-2024-3096」、処理のループが生じる「CVE-2024-2757」などを解消した。

開発チームでは、セキュリティリリースと位置づけており、「同8.3」「同8.2」「同8.1」の利用者に対してアップデートを呼びかけている。

(Security NEXT - 2024/04/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

約40万件の個人情報が流出した可能性 - ニデック子会社
CrowdStrike導入したWindows端末の97%以上がオンラインに
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
CrowdStrikeによる障害、約850万台に影響 - あらたな復旧方法も準備中
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
オンラインショップ侵害され、詳細を調査 - 京都の料亭
顧客向けDMを一部紛失 - 京葉ガスサービスショップ運営会社