Un análisis del equipo de investigadores de Check Point acerca de la versión más reciente del lenguaje de programación web PHP ha derivado en el descubrimiento de varios problemas de seguridad en PHP 7.
Según detalla Check Point, su estudio se ha centrado en la función “unserialize”, que ya había servido a los ciberdelincuentes para poner en jaque a plataformas como Magento, Drupal y Joomla!, entre otras, con PHP 5.
Esta misma función contenía en PHP 7 hasta tres vulnerabilidades día cero que no habían sido descubiertas. Dos de ellas, CVE-2016-7479 y CVE-2016-7480, permitían a un criminal controlar servidores por completo para acabar alterando páginas web, distribuyendo malware o robando información sensible. La tercera, CVE-2016-7478, favorece un ataque de denegación del servicio “que termina colgando la web, consumiendo toda la memoria y cerrándola”, dicen los expertos.
Desde Check Point advierten de que para enfrentarse a este tipo de amenazas, “las soluciones tradicionales de ciberseguridad no sirven”. De hecho, “sólo con las mejores tecnologías de prevención las empresas pueden adelantarse a los piratas informáticos y mantener a salvo sus datos”.
Check Point trasmitió sus averiguaciones sobre este trío de vulnerabilidades hace unos cuantos meses al equipo de seguridad de PHP, que en octubre y diciembre parcheaba dos de ellas.
Sólo un 3,5% de los jóvenes estudiantes de ESO y Bachillerato se plantean optar por…
Las cinco marcas que lideran en el Viejo Continente son, por este orden: Samsung, Apple,…
Entre ellos, el smart switch HPE Aruba Networking CX 10040 con DPU de AMD.
El recinto ferial de IFEMA acogerá el evento el próximo 11 de junio.
La última creación de Opera aborda varias tareas a la vez, comprende la intención de…
La compañía ha presentado los resultados correspondientes al cuarto trimestre y su año fiscal 2025.