nixp.ru v3.0

26 ноября 2024,
вторник,
13:44:42 MSK

7 февраля 2006, 15:35

Хакеры чаще используют уязвимости в PHP-приложениях

По данным компании Netcraft, хакеры все чаще эксплуатируют дыры в распространенных приложениях на основе РНР. Речь идет, прежде всего, об уязвимостях в форумных системах и программах для управления контентом (CMS) web-сайтов (в частности, phpBB, PostNuke, Mambo, Drupal и пр).

Специалисты Netcraft отмечают, что уязвимости в РНР-приложениях, как правило, применяются с целью организации фишинговых и распределенных DoS-атак. В прошлом году порядка 600 фишинг-атак были проведены именно через дыры в форумных системах. Для поиска уязвимых серверов кибепреступники применяют специальные программы-сканеры, а о новых ошибках в ПО зачастую узнают из обычных бюллетеней безопасности. При этом использование РНР-приложениями одних и тех же библиотек приводит к тому, что после обнаружения очередной дыры уязвимыми оказываются сразу несколько программ.

Как сообщают эксперты Netcraft, многие администраторы корпоративных сетей уделяют недостаточно внимания своевременной установке заплаток и настройке приложений. Зачастую именно это и обеспечивает успешное проведение атак.

Постоянная ссылка к новости: http://www.nixp.ru/news/7072.html. Дмитрий Шурупов по материалам compulenta.ru.

fb twitter vk