Thứ Tư, Tháng Năm 18, 2022
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
NATuts
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
No Result
View All Result
NATuts
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
No Result
View All Result
NATuts
No Result
View All Result
Home Tech

15 Years Old Bug in PEAR PHP Repository May Have Triggered Supply Chain Attacks

2 Tháng Tư, 2022
in Tech
0
15 Years Old Bug in PEAR PHP Repository May Have Triggered Supply Chain Attacks
585
SHARES
3.2k
VIEWS
Share on FacebookShare on Twitter

Các bài viết liên quan:

Download VSDC Video Editor Pro 7

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022
Russia may have withdrawn border defenses from Kharkiv

Russia may have withdrawn border defenses from Kharkiv

17 Tháng Năm, 2022
Information about the Kubet disc shock hack tool that players need to know

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures

Beautiful dog pictures

17 Tháng Năm, 2022

PEAR PHP Repository

A 15-year-old security flaw has been disclosed in the PEAR PHP repository that could allow an attacker to perform a supply chain attackincluding unauthorized access to publish rogue packages and execute arbitrary code.

“An attacker exploiting the first bug could take over any developer account and publish malicious releases, while the second would allow an attacker to have persistent access to the server. central PEAR,” said SonarSource vulnerability researcher Thomas Chauchefoin in a published article. week.

PEAR, short for PHP Extension and Application Repository, is a framework and distribution system for reusable PHP components.

One of the problems, outlined in a code commit made in March 2007 when the feature was initially rolled out, involved the use of the cryptographically insecure PHP function mt_rand() in the reset password function could allow an attacker to “discover a valid password reset the token after less than 50 attempts. “

Using this exploit, a bad guy can target existing developer or admin accounts to take over them and publish new trojanized versions of packages that have been maintained by developers. maintained, leading to widespread supply chain compromise.

The second vulnerability, which requires an adversary to chain it with the aforementioned vulnerability in order to gain initial access, stems from Pearweb’s dependency on an older version of Archive_Tar, which is vulnerable to directory-level traversal errors. severity (CVE-2020-36193, CVSS score: 7.5), resulting in arbitrary code execution.

“These vulnerabilities have been around for more than a decade and are difficult to identify and exploit, raising questions about the lack of security contributions from the companies that rely on it,” Chauchefoin said.

The discovery marks the second time security issues have been discovered in the PHP supply chain in less than a year. At the end of April 2021, critical vulnerabilities were disclosed in the Composer PHP package manager that could allow an adversary to execute arbitrary commands.

With meetings supply chain attack software is emerging as a serious threat following deprecated software incidents targeting widely used libraries in the NPM ecosystem, security issues associated with reliance on code in the software is making a comeback, leading the Open Source Initiative to call “open source weaponization “an act of cyber sabotage” over the top.[s] any possible benefit. “

.

Previous Post

For poetic souls

Next Post

Các Tool Hack được sử dụng nhiều nhất năm 2022

Admin Natuts

Admin Natuts

Related Posts

Information about the Kubet disc shock hack tool that players need to know

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures

Beautiful dog pictures

17 Tháng Năm, 2022
Coi chừng! Tin tặc bắt đầu khai thác lỗ hổng tường lửa Zyxel gần đây RCE

Coi chừng! Tin tặc bắt đầu khai thác lỗ hổng tường lửa Zyxel gần đây RCE

17 Tháng Năm, 2022
Use AI to turn sketches into real photos

Use AI to turn sketches into real photos

16 Tháng Năm, 2022
Volume buttons don’t work on iPhone [6 Proven Fixes]

Volume buttons don’t work on iPhone [6 Proven Fixes]

16 Tháng Năm, 2022
Load More
Next Post
Các Tool Hack được sử dụng nhiều nhất năm 2022

Các Tool Hack được sử dụng nhiều nhất năm 2022

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết mới

Download VSDC Video Editor Pro 7
Software

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới
Travel

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022
Russia may have withdrawn border defenses from Kharkiv
News

Russia may have withdrawn border defenses from Kharkiv

17 Tháng Năm, 2022
Information about the Kubet disc shock hack tool that players need to know
Tech

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web
Tech

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures
Tech

Beautiful dog pictures

17 Tháng Năm, 2022
W3Schools

Ads

Contact: [email protected]

DMCA.com Protection Status

Categories

  • Android
  • Cạm bẫy tâm lí
  • Chưa được phân loại
  • Đồ họa
  • Đời sống
  • Gen Z
  • Health
  • iOS
  • Kĩ năng mềm
  • News
  • Nhà mạng
  • Phần mềm
  • Phần mềm đồ họa
  • Review sách
  • Software
  • Tech
  • Thiết kế ảnh
  • Thiết kế video
  • Thủ thuật
  • Travel
  • Văn hóa Nam Bộ
  • Văn học
  • Window

Browse by Tag

ai là triệu phú android Apple browser Bullet Journal bản thân Chỉnh ảnh data domain download du lịch fshare game game show hosting HÌNH XĂM IKEA ios khuyến mãi kinh doanh kiến thức kiểm tra pin lừa đảo messenger miễn phí mua sắm Máy ảnh mạng mồi tiềm thức network nghệ thuật nhà Trần quảng cáo review tháp phân tầng xã hội tiếng anh tiện ích Trần Thủ Độ tên miền từ vựng viettel word xã hội Đơn giản đánh bạc

Recent News

Download VSDC Video Editor Pro 7

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022

Trang tin nóng hổi - vừa thổi vừa xem

No Result
View All Result
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z

Trang tin nóng hổi - vừa thổi vừa xem