タグ: PHP

cyberpress.org

PHPの深刻な脆弱性、SQLインジェクションやスタックオーバーフロー、メモリ破損を招く恐れ

PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha

gbhackers.com

PHPが3件のセキュリティ脆弱性にパッチ、SQLインジェクションやメモリ破損、DoS攻撃を修正

PHPのメンテナーは、PostgreSQL、BCMath、Pharの各拡張機能に影響する3件の脆弱性に対処するセキュリティアップデートをリリースしました。これらの脆弱性は、影響を受けるアプリケーションにおいてSQLインジェクション攻撃、範囲外メモリ書き込み、サービス拒否(DoS)攻撃につながる可能性があります。 今回

cyberpress.org

クリティカルなvBulletinの脆弱性、未認証の攻撃者によるリモートPHPコード実行が可能に

最も広く利用されているフォーラムソフトウェアプラットフォームの一つであるvBulletinにおいて、クリティカルなリモートコード実行の脆弱性が公表されました。この脆弱性により、未認証の攻撃者がユーザーの操作や認証情報を一切必要とせず、影響を受けるサーバー上で任意のPHPコードを実行できてしまいます。 CVE-2026

cyberpress.org

Kratos、Cloudflare Turnstileと難読化されたログインページ、PHPエンドポイントを駆使して認証情報を窃取

このキットは、信頼された各種クラウドサービス、Cloudflare Turnstileチャレンジ、精巧なMicrosoftログイン画面の偽装、そしてPHPベースの認証情報収集エンドポイントを組み合わせることで、検知を回避しながら企業の認証情報を窃取します。 この攻撃活動は、ANY.RUNのサンドボックス遠隔測定データ

cyberpress.org

WordPressサイトの多くがEOLのPHPで稼働、改ざん被害とプラグイン悪用のリスクに直面

WordPressはWeb全体の40%以上を占めており、2026年6月時点で公開されているインスタンスは約100万個のIPアドレスにまたがり、5,900万件を超えています。 Censysの新たなデータによると、公開されているWordPressインスタンスの70%以上が古いバージョンのPHPで稼働している一方、最新のコ

gbhackers.com

公開されているWordPressサイトの70%以上が、サポート終了PHPを使用しサイバー攻撃にさらされている

新たな分析により、世界のWebエコシステムにおける重大なセキュリティギャップが明らかになりました。一般公開されているWordPressサイトの70%以上が、サポート終了(EOL)となった古いPHPバージョンを使用しており、サイバー攻撃への脆弱性が大幅に高まっています。 セキュリティ製品とサービス 今回の調査結果は、組

cyberpress.org

脅威アクターがGitHubリポジトリ700件をハッキングしてLaravel-Langパッケージ233バージョンを侵害

巧妙なソフトウェアサプライチェーン攻撃がLaravel-Langエコシステムの侵害に成功し、数百のパッケージバージョンに影響を与え、開発者を深刻な認証情報窃取のリスクにさらしています。 2026年5月22日、Aikido SecurityおよびSocketのセキュリティ研究者たちは、GitHubのバージョンタグシステ