自動更新

並べ替え:新着順

メニューを開く

CVE-2024-4577 の PHP-CGI Argument Injection に関連して調べてみましたが、U+00xx から 0x2D に変換されそうなコードページは色々ありそうですが、そのうちWindowsのシステムロケールとして使われそうなのは、Orangeさんが言うとおりのCP932,CP936,CP950しかなさそうですね。範囲は広がらず。 pic.twitter.com/te6KdMb8t6

やまざきkei5@ymzkei5

メニューを開く

2024年6月分 #MBSD #SOC の検知傾向トピックスを公開しました。 今月はPHP-CGIの脆弱性(CVE-2024-4577)を狙った攻撃が増加しました。 詳しくはこちら▼ mbsd.jp/research/20240… #mbsd #脆弱性 #SOC #PHP-CGI #サイバーセキュリティ pic.twitter.com/azjFHLBvay

MBSD NEWS@mbsdnews

メニューを開く

\ MBSD SOC検知傾向トピックス6月号の公開🌟 / 今月はPHP-CGIの脆弱性(CVE-2024-4577)を狙った攻撃が増加しました。 毎月MBSD-SOC検知傾向を公開しています!ぜひご覧ください👀 詳しくはこちら▼ mbsd.jp/research/20240… #mbsd #脆弱性 #SOC #PHP-CGI #サイバーセキュリティ pic.twitter.com/sRqYBrFwyL

MBSD 採用担当@mbsdrecruit

メニューを開く

これはイヤな脆弱性だなぁ 主なターゲットは Windows の PHP CGI 環境ではあるけど Webサーバ上の任意のコードが実行できる。 例えば HTAファイルを実行 して乗っ取り放題になりますね。 →PHPの脆弱性(CVE-2024-4577)を狙う攻撃について | IPA | 情報処理推進機構 ipa.go.jp/security/secur…

Yosuke Nagatomo@gtmhouse

メニューを開く

PPP(CMS)いいよ~って言いたいんだけどサーバがPHPに対応してないといけないのがネックなんだよな。てがろぐはCGIだからそこそこ無料鯖でもいけるんだけど

mzcr@orkb@mzcr_orkb

メニューを開く

PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+(テックプラス) news.mynavi.jp/techplus/artic…

ゴンズイ🐟🐡🎣🐇🐰@gonzuiDx

メニューを開く

飛ぶが.. CGIの頃と比較して、手軽にそういったものに触れる人は減ってるかもなぁとちょっと感じた.. ホームページの数だけ人はいて、みんな FTPとか PHPとか Htmlとか 触らないと情報発信がしづらかったけど、 今は、いらんよね..

河村潔広(kyorohiro)@undefined@kyorohiro

メニューを開く

php-fpm はCGIモードで稼働するPHPに含まれないのかしら

gyoh_k@gyoh_k

メニューを開く

PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+(テックプラス) news.mynavi.jp/techplus/artic…

ゆめすけ@yumes16

メニューを開く

windowsかつPHP CGIを使ってる漢字圏が危ないのか。 (windowsじゃないからといって、安全とは限らないけど。) news.mynavi.jp/techplus/artic…

アナホレナイフクロウ@stupid_owl

メニューを開く

PHPの脆弱性の件。悪用が発生しているそうだ。WindowsサーバでCGIとして使っているとアウト。WindowsサーバでPHP動かしてる場合は対処必須!news.mynavi.jp/techplus/artic…

西村/learningBOX/競プロアカ@ynishi2015

メニューを開く

早速ボクんちのwebサーバにもphp脆弱攻撃されてるねぇ.... 66.203.144.113 - - [10/Jul/2024:12:26:21 +0900] "POST /php-cgi/php-cgi.exe %add+allow_url_include%3d1+%add+auto_prepend_file%3dphp://input HTTP/1.1" x.com/ICATalerts/sta…

IPA (ICATalerts)@ICATalerts

PHPの脆弱性(CVE-2024-4577)を狙う攻撃について dlvr.it/T9BGYc

りぶれ@スマホをデスクトップで遊ぶ人@LibrettoSS1000

メニューを開く

Windows 版 PHPCGI モードで使ってる場合のみ影響するそうなので mod_php で動かしてる TVRemotePlus には影響なさそう とはいえ TVRP 2.7.1 の PHP 7.4 が古いのはそうだが… WindowsのPHPサーバに緊急の脆弱性、確認とアップデートを news.mynavi.jp/techplus/artic…

KonomiTV / TVRemotePlus@TVRemotePlus

メニューを開く

OS コマンドインジェクションできるらしくビビったけど Windows 版 PHPCGI モードで使ってる場合にしか影響しないそうで安堵 IPAがPHPの緊急脆弱性の悪用確認、国内の複数組織が被害 | TECH+(テックプラス) news.mynavi.jp/techplus/artic…

Torishima / INTP@izutorishima

メニューを開く

nsfocusglobal.com/php-cgi-window… php.net/manual/ja/inst… Windows の PHPCGI が主流だそうで、どうも IIS で動かす時には CGI ロール設定するっぽい。

\助けよや/𝕏𝕐†😱†𝕐𝕏@yoya

メニューを開く

最近話題の PHP の脆弱性。CVE-2024-4577。CGI モードで問題になるので、もしかして apache モジュールだと問題ない? でもって実害のニュースが聞こえきたという事は意外と CGI モードも使われてる?

\助けよや/𝕏𝕐†😱†𝕐𝕏@yoya

メニューを開く

Windows の PHP CGI モードでの問題 PHPの脆弱性(CVE-2024-4577)を狙う攻撃について ipa.go.jp/security/secur…

たぬき@WordPressおじさん@TanukiCTO

メニューを開く

PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+(テックプラス) news.mynavi.jp/techplus/artic…

アイティフィックス-パソコンスマホの訪問サポート@itfix_pcrescue

メニューを開く

返信先:@kuwaccho0711厳密にいえばCGIモード有効のPHPだと影響はあるようですね。 こちらのページがわかりやすいかと PHP CGIの脆弱性(CVE-2024-4577)の概要とその影響について | 株式会社一創 issoh.co.jp/column/details…

タモ<ハザードマップを確認しましょう>💉x5@tamosan

メニューを開く

自作のWasmランタイムでphp-cgiが微妙に動くようになった pic.twitter.com/xTF3ea4IB4

Shuhei `chobi_e` Tanuma@chobi_e

メニューを開く

PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+(テックプラス) news.mynavi.jp/techplus/artic…

くーるぜろ@zephel00

メニューを開く

IPAのCVE-2024-4577の記事でビクッとしましたが、対象はWindowsでPHP-CGIを使用している場合だそうで、身のまわりは大丈夫そう。 ipa.go.jp/security/secur… nvd.nist.gov/vuln/detail/CV…

Satoru Suzuki@MzStrSzk

メニューを開く

バージョンアップ作業が面倒だな、と思われるかもしれませんが、バージョンアップ専用PHP「TegUp」を置けば、1クリックだけでバージョンアップできます。nishishi.com/cgi/tegalog/ne…CGIソース内のシバン行や設定値を書き換えている場合でも、その書き換え内容を維持して自動バージョンアップします。)

にしし/西村文宏@nishishi

メニューを開く

PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+(テックプラス) news.mynavi.jp/techplus/artic…

ohhara_P🧐Slow life in the isekai@ohhara_shiojiri

メニューを開く

世の中にWindowsでグローバルに公開されたphpサーバー運用してるとかってどれくらいあるの? というかなんでそれが選択肢にあがるのかちょっとよくわからない。 【PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+】news.mynavi.jp/techplus/artic…

メニューを開く

世の中にWindowsでphpサーバー運用してるとかってどれくらいあるの? というかなんでそれが選択肢にあがるのかちょっとよくわからない。 【PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+】news.mynavi.jp/techplus/artic…

メニューを開く

CVE-2024-4577:Windows環境のPHP CGIモードに深刻な脆弱性、TellYouThePassランサムウェアグループによる攻撃が急増 nikkeimatome.com/?p=36524 @nikkeimatomeより

nikkeimatome@nikkeimatome

メニューを開く

Windows環境でのPHPの脆弱性。8.1以降のCGIモードってけっこうレアケース? ipa.go.jp/security/secur…

いにしえ@AI使い&web開発@old_pgmrs_will

メニューを開く

PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に | TECH+(テックプラス) news.mynavi.jp/techplus/artic… WindowsでPHPを動かして、それを外に曝してるホストがどれだけあるんだ…?

Mitsuru SHIMAMURA@smbd

メニューを開く

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを  ascii.jp/elem/000/004/2… @asciijpeditorsより

yasunori@\ue7c5&\uf303@YKirin0418

メニューを開く

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを (アスキー) news.yahoo.co.jp/articles/71107…

T×2🌕@Neptunetx2

メニューを開く

IPAのページでは触れられていないようだけど、これは「Windowsにおいて脆弱性のあるPHPバージョンをCGIモード(PHP-CGI)で利用の場合」なんじゃないのかな。 x.com/piyokango/stat…

piyokango@piyokango

PHPの脆弱性(CVE-2024-4577)を狙う攻撃について | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 ipa.go.jp/security/secur…

MIYAGAWA,Tatsuya@r28

メニューを開く

【CVE-2024-4577】php-cgiとソフトハイフンで起こる脆弱性について - kのサイバーシティ / kkhackz.hatenablog.com/entry/2024/07/…

kkhack0013@doRuhackz

メニューを開く

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを - Yahoo!ニュース news.yahoo.co.jp/articles/71107… #izumino_trend

セキュリティ・トレンド bot だった@sec_trend

メニューを開く

PHP CGIの脆弱性(CVE-2024-4577)を狙った攻撃が急増、3カ月で約10倍に - Mapion mapion.co.jp/news/column/co… #izumino_trend

セキュリティ・トレンド bot だった@sec_trend

メニューを開く

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを (アスキー) #Yahooニュース news.yahoo.co.jp/articles/71107… PHPCGI使ってる人まだいるのかしら…懐かしいなあ。

中村広ニ Kouji Nakamura@clock_one

メニューを開く

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを (アスキー) #Yahooニュース news.yahoo.co.jp/articles/71107…

ノリノリ@norinori1103

メニューを開く

PHP CGIの脆弱性を狙う攻撃が直近1か月で約10倍に 早急にアップデートを (アスキー) #Yahooニュース news.yahoo.co.jp/articles/71107…

R.I.P @3DCG@DespairFEAR

トレンド19:23更新

  1. 1

    エンタメ

    チアリーマンズ

    • なにもの
    • キンプリちゃん
    • チアリーマン
    • KingandPrince
    • れんかい
    • れんかい大好き
    • King & Prince株式会社
    • 海ちゃん
    • キンプリ
    • めっちゃ盛り上がった
    • 海人くん
    • 廉ちゃん
    • 廉くん
    • なんか泣けてきた
    • チア
  2. 2

    エンタメ

    ドレミソラシド

    • TBS音楽の日
    • メドレー
    • 音楽の日2024
    • ご視聴
    • パレード
  3. 3

    スポーツ

    伏見寅威

    • 田中正義
    • 周東佑京
    • nobodyknows+
    • とらい
    • 佑京
  4. 4

    リュウゼツラン

    • 日比谷公園
  5. 5

    エンタメ

    Thank youじゃん!

    • キスマイ
    • Kis-My-Ft2
    • Thank youじゃん
    • ドームツアー
    • Kis-My-Ft
    • DVD
  6. 6

    スポーツ

    正義執行

    • 神の右手
    • ファールチップ
    • nobodyknows+
    • 伏見劇場
    • ファインプレー
    • 日本ハム
    • ソフトバンク
  7. 7

    アンテナ39

  8. 8

    スペシャルCM

  9. 9

    エンタメ

    AKB48グループ

    • 恋チュン
    • 荒井優希
    • 中野愛理
    • 大塚七海
    • NGT48
    • ダンス企画
    • 48グループ
    • AKB48
    • AKB
  10. 10

    スポーツ

    ジェイク・リー

    • NOAH
    • GLG
    • ジェイクリー
    • 日本武道館
    • ジェイク
20位まで見る
よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ