Portál AbcLinuxu, 3. září 2025 02:34


Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu

Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

16.7. 13:33 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

16.7. 14:52 Slavko
Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
Odpovědět | Sbalit | Link | Blokovat | Admin
Požiadavky na .env registrujem/sledujem roky, keď ich niekto zverejní alebo sprístupní, tak je blbec, ops, pardǒn, korektne: je progresívny...
16.7. 15:17 PHP_is_death
Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
Odpovědět | Sbalit | Link | Blokovat | Admin
Zakazat Github a prekodit do Rustu!
16.7. 15:29 Valgrind
Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
Odpovědět | Sbalit | Link | Blokovat | Admin
Uff. PHP nikdy nezklame :-D Je to brno mezi programovacimi jazyky. :-D
17.7. 11:10 B
Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
Nejsem z Brna, ale jsem rád, že aspoň bydlíš v Praze. Nejsem psycholog, tak nevím jestli by lůzr jako ty, co si pořád stěžuje, jak mu ten stát ubližuje, psychicky zvládl bydlet někde mimo to tvoje město. Až někdy vyrosteš, tak ti možná dojde, že bydlet v Praze může každý blbec. Ty jsi přikladem.
19.7. 11:59 Valgrind
Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
V Praze sice vlastnim nejake nemovitosti, ale bydlim v Sudetskych hvozdech, becko z brna :-D A nestezuji si, jen mi vadi, ze jsem nasilne okradan tim tvym statem, troubo.
16.7. 21:46 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Více než 600 Laravel aplikací je zranitelných vůči vzdálenému spuštění kódu
Odpovědět | Sbalit | Link | Blokovat | Admin
Github voči nemá automatickú detekciu privátnych kľúčov a podobných serepetičiek?

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.