php

  1. NewsMaker

    Новости 9.8 из 10. Хакеры массово ломают сайты на WordPress через брешь в форме обратной связи

    Одного символа в заявке оказалось достаточно, чтобы чужой аккаунт получил повышенные права. Даже обычная форма обратной связи может стать начальным вектором атаки, если обработчик данных начинает выполнять присланный текст как код. Злоумышленники начали активно использовать критическую...
  2. NewsMaker

    Новости В стандартных функциях PHP для JPEG нашли раскрытие данных из памяти и переполнение буфера

    Один баг получил CVE-2025-14177, второй представляет собой heap buffer overflow в iptcembed при копировании входного потока. В PHP нашли две ошибки в обработке JPEG. Проблемы оказались не во фреймворках и сторонних библиотеках, а в стандартном расширении ext/standard, где реализованы многие...
  3. NewsMaker

    Новости Пароли больше не требуются. В популярной CMS нашли лазейку для захвата сайтов пачками

    Защита стала декорацией, пока хакеры присваивают чужое имущество. 0day-уязвимость в китайской CMS MetInfo начала активно использоваться в атаках спустя считанные дни после обнаружения. За последнюю неделю специалисты VulnCheck зафиксировали серию первых попыток эксплуатации CVE-2026-29014...
  4. NewsMaker

    Новости Зашел за новостями, а купил поддельный iPhone. Как устроена новая схема SEO-взлома

    Пользователи Joomla столкнулись с массовым внедрением скрытых рекламных ссылок в код. Владелец сайта на Joomla заметил странную картину: на страницах внезапно появились десятки ссылок на чужие товары. Каталог никто не менял, новые позиции не добавляли, но поисковики и посетители видели...
  5. NewsMaker

    Новости Принимайте куки аккуратнее. Теперь в них прячется полноценное управление вашим сайтом

    В Microsoft предупредили о росте атак с использованием самовосстанавливающихся скриптов. Согласно отчёту Microsoft, хакеры нашли способ прятать вредоносный код там, где его почти никто не ищет – прямо в обычных cookie-файлах . Такой подход позволяет им управлять заражёнными серверами почти...
  6. GlobalPro

    Поиск партнеров Ищу исполнителя Работа Fullstack PHP Developer

    Привет всем! Ищем фулстек-разработчика для работы над собственным веб-продуктом на долго-срок. Проект находится на финальной стадии разработки (реализовано около 80–90% функционала). Разработчик, который вёл проект, вышел из работы по личным обстоятельствам, не связанным с проектом. Необходимо...
  7. NewsMaker

    Новости Доступ ко всему серверу в один клик. Уязвимость в Livewire Filemanager ставит под удар тысячи проектов

    В популярном файловом менеджере для PHP-фреймворка нашли способ обхода авторизации. В популярном инструменте для Laravel внезапно обнаружилась уязвимость, которая фактически превращает загрузчик файлов в удаленный запуск произвольного кода. Речь идет о Livewire Filemanager . Ошибка...
  8. NewsMaker

    Новости «Слон» снова в деле: почему версию 8.5 стоит накатить, даже если вы хейтер PHP

    Разработчики наконец-то избавились от архитектурных «костылей», мучивших индустрию десятилетиями. Обновление PHP выходит каждый год, но релиз 8.5 стал заметным шагом вперёд для языка, давно ставшего основой миллионов сайтов и сервисов. Его разработчики решили несколько давних ограничений...
  9. NewsMaker

    Новости «Дыра» 2017 года и пароль «admin». Ботнеты Mirai и Gafgyt взламывают облака, PHP-серверы и IoT-устройства

    Хакеры снова используют небрежную настройку и устаревшие прошивки IoT, чтобы получить контроль над облаками. Резкий рост атак на серверы PHP, устройства интернета вещей и облачные шлюзы зафиксировали специалисты из Qualys Threat Research Unit (TRU). По их данным, всплеск активности связан с...
  10. only78

    Ищу исполнителя Требуется фулстек веб-разработчик junior+/middle

    Требуется фулстек веб-разработчик junior+/middle Стэк: PHP, MySQL, HTML, css, js Разработка и поддержка функционала на текущем проекте, а также выполнение задач по типу создать лендинг/бот и т.д. Работа в команде под руководством. Работа на собственном фреймворке, поэтому требуется понимание...
  11. NewsMaker

    Новости 7 месяцев создания, 15 лет диктатуры — один человек контролирует код миллионов программистов

    Как создатель Laravel покорил половину PHP-сообщества. Интернет стремительно меняется под давлением искусственного интеллекта. Если раньше сайты страдали от классических поисковых роботов , то сегодня всё большую долю трафика формируют новые агрессивные сканеры, работающие в интересах...
  12. NewsMaker

    Новости Каждая галочка «Я не робот» тихо приближает ваш компьютер к захвату

    Зловещий NodeSnake научился ползать по PHP — и теперь он ещё опаснее. В последние месяцы ИБ-специалисты наблюдают всплеск активности группы Interlock, стоящей за вредоносной программой NodeSnake — также известной как Interlock RAT. Согласно совместному техническому отчёту The DFIR Report и...
  13. NewsMaker

    Новости $APP_KEY — и вы root: Laravel снова можно взломать одной строкой

    Всё, что нужно для атаки — уже лежит в открытом доступе. Специалисты GitGuardian и Synacktiv обнаружили критическую уязвимость в Laravel — популярном PHP-фреймворке, на котором работают сотни тысяч веб-приложений. Проблема связана с утечкой APP_KEY — ключа, генерируемого при установке...
  14. NewsMaker

    Новости Обновить всё: дайджест уязвимостей, которые не стоит игнорировать

    Если вы думали, что всё под контролем — ловите свежие 0day. 1. Два Zero-Day в iOS: CVE-2025-31200 и CVE-2025-31201 Apple выпустила обновления безопасности iOS 18.4.1 и iPadOS 18.4.1, устраняющие две критические уязвимости , активно использовавшиеся в реальных атаках...
  15. logcoin

    Ищу исполнителя Веб-разработчик для фишинговых сервисов

    Нужно доработать лайв-панели и 5 шаблонов фишей PHP, управление по вебхуку с кнопок Telegram. Есть небольшая админка с настройкой токенов, ссылок и выбором шаблона. Фиши отображаются в iframe и проходят MITM-модификацию (обфускация JS, добавление HTML-мусора и другие обходы Google Safe...
  16. NewsMaker

    Новости Старый CVE, новый заход. 69 000 атак — просто по ссылке

    Топ уязвимостей за март просто удивляет. Март 2025 года ознаменовался новой вспышкой активности киберпреступников, сосредоточенной сразу в двух направлениях — массовое сканирование устаревших уязвимостей в популярных веб-приложениях и новая атака на инфраструктуру AWS через технику SSRF...
  17. NewsMaker

    Новости Уязвимость в PHP превратила тысячи серверов в теневые криптофермы

    Злоумышленники блокируют брандмауэры для монополизации доступа к захваченным ресурсам. Специалисты по кибербезопасности зафиксировали активное использование уязвимости CVE-2024-4577 в PHP для внедрения криптомайнеров и троянов удалённого доступа (RAT), таких как Quasar RAT. Данная...
  18. NewsMaker

    Новости 79 сценариев атак: PHP-уязвимость дает полный доступ к корпоративным системам

    Критическая уязвимость мутировала в глобальную эпидемию. Специалисты GreyNoise предупредили о расширении масштабов эксплуатации критической уязвимости в PHP-CGI, которая первоначально затрагивала в основном японские организации. Атаки теперь охватывают множество регионов, требуя срочных...
  19. NewsMaker

    Новости Критические 0day-бреши в Voyager: угроза цепных атак и внедрения скриптов

    Невинный клик по ссылке оборачивает систему против её владельца. Открытый PHP -пакет Voyager столкнулся с тремя опасными уязвимостями, позволяющими выполнять произвольный код на сервере буквально одним нажатием. Исследователь Sonar по имени Янив Низри обратил внимание на проблемы, влияющие...
  20. Rick_Kentucky

    Ищу Работу Разработка, веб, windows, linux, скрипты, боты, копии страниц, vpn, tor

    👋 Приветствую! Я занимаюсь разработкой софта, созданием веб-сайтов, настройкой серверов и консультированием по вопросам безопасности в сети. 🎯 В моем арсенале: - 🔍 Парсеры и полный цикл разработки сайтов (от лендингов и скриптов с простой панелью управления до интернет-магазинов); - 🌐...
  21. NewsMaker

    Новости Уязвимость в WhatsApp позволяет бесшумно запускать вредоносные скрипты Python и PHP

    Почему Meta не спешит принимать меры для защиты пользователей? В последней версии WhatsApp для Windows скрывается серьезная уязвимость. Она позволяет злоумышленникам отправлять вложения с Python и PHP скриптами, которые запускаются без предупреждения, как только получатель их...
  22. NewsMaker

    Новости Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP

    Исследователи Akamai рассказали, с чем столкнулись их сервера после старта эксплуатации CVE-2024-4577. Недавно выявленная уязвимость в PHP стала мишенью сразу для нескольких злоумышленников, которые используют её для доставки троянов удалённого доступа, майнеров криптовалют и ботнетов для...
  23. NewsMaker

    Новости CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру

    Многие заражённые серверы перестают отвечать на запросы, что затрудняет обнаружение заражений. В сети обнаружена новая угроза безопасности, связанная с уязвимостью в языке программирования PHP , которая позволяет злоумышленникам выполнять вредоносный код на веб-серверах. Исследователи в...
  24. NewsMaker

    Новости CVE-2024-4577: миллионы веб-сайтов на PHP в эпицентре опасности

    Эксплойт доступен каждому. Лишь обновление до последней версии спасёт веб-экосистему от RCE. Исследователи безопасности из тайваньской компании DEVCORE обнаружили серьёзную уязвимость, затрагивающую установки PHP на Windows в режиме CGI. Получившая идентификатор CVE-2024-4577 (рейтинг...