<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html</link>
    <description>В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра  исходного кода PHP-скрипта в случае использования PHP в режиме CGI на платформе Windows (конфигурации с mod_php, php-fpm и FastCGI уязвимости не подвержены). Проблема устранена в выпусках PHP 8.3.8, 8.2.20 и 8.1.29...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61332&lt;br&gt;</description>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (Ilya Indigo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#87</link>
    <pubDate>Wed, 12 Jun 2024 13:35:32 GMT</pubDate>
    <description>У меня 15 лет стажа, а я даже не знаю как PHP в CGI-режиме использовать,&lt;br&gt;что это такое и нафиг оно вообще нужно, когда есть CLI и FPM (FastCGI)?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (нах.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#86</link>
    <pubDate>Mon, 10 Jun 2024 15:31:24 GMT</pubDate>
    <description>копейки, копейки. Ты просто вспомни что это разово, а тебе и тому вот дол6... твоему приятелю аванс, зарплату и премию по итогам года давай. А с них еще столько же - налогов. А те вот - наоборот, с налога частично списываются.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (Бывалый Смузихлёб)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#85</link>
    <pubDate>Mon, 10 Jun 2024 13:48:26 GMT</pubDate>
    <description>&amp;gt; Пиши три конверта &lt;br&gt;&lt;br&gt;Может, сразу на гербовой ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (Бывалый Смузихлёб)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#84</link>
    <pubDate>Mon, 10 Jun 2024 13:43:24 GMT</pubDate>
    <description>Ну там не сильно то и копейки были, хотя к счастью, от всего этого я вовремя отошёл&lt;br&gt;Но, не завидую. Даже наоборот. Всегда виделось нелепым такие горы бабла просаживать вникуда&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#83</link>
    <pubDate>Sun, 09 Jun 2024 16:54:53 GMT</pubDate>
    <description>&amp;gt; Вроде там чуть ли не половина - это какой-то крупный паркинг доменов&lt;br&gt;&lt;br&gt;Годядик еще не выкинул эту хрень? Но если что - у нормальных мониторилок заявились штуки типа &quot;active sites&quot; чтобы отличать паркинги от всего остального. И, конечно, там IIS где-то в придонном иле болтается.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#82</link>
    <pubDate>Sun, 09 Jun 2024 16:52:36 GMT</pubDate>
    <description>&amp;gt; Понижали планку вхождения в веб разработку - допонижались...&lt;br&gt;&lt;br&gt;Видел как-то давно студня, он читал книгу &quot;программирование на PHP&quot; на лекции. Соседи спрашивали - что за рэ-нэ-рэ такое?! :)). Ну, вот, глядишь им тоже захотелось - а вместо чтения книги поди лектора слушали, с какой там очень полезной и нужной по жизни лабудой.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (noc101)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#81</link>
    <pubDate>Sat, 08 Jun 2024 15:35:29 GMT</pubDate>
    <description>&amp;gt; Соглашусь. Даже wsl смысла не имеет. Тут либо нужно быть кoнчeнным фaнатиком, &lt;br&gt;&amp;gt; чтобы ставить линпyкc для &quot;разработки&quot; либо просто дeбилoм (как cтaдо отписавшихся &lt;br&gt;&amp;gt; выше).&lt;br&gt;&lt;br&gt;Надо быть не фанатиком, а профессионалом) Но я понимаю, для &quot;разработки&quot; в CMS линукс не нужен, сиди себе галочки расставляй. Какой тут линукс))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (Kuromi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#80</link>
    <pubDate>Sat, 08 Jun 2024 15:07:08 GMT</pubDate>
    <description>&quot;Уязвимость подтверждена в конфигурациях с локалями для традиционного китайского (cp950), упрощённого китайского (cp936) и японского (cp932) языков&quot;&lt;br&gt;&lt;br&gt;Ох уж эти иероглифы...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PHP, позволяющая выполнить код при работе в реж... (JackONeill)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/133955.html#79</link>
    <pubDate>Sat, 08 Jun 2024 12:33:45 GMT</pubDate>
    <description>Жесть) у меня слов нет))) что вы несете?)))))&lt;br&gt;</description>
</item>

</channel>
</rss>
