Π€ΠΎΠ½Π΄ OSTIF (Open Source Technology Improvement Fund), ΡΠΎΠ·Π΄Π°Π½Π½ΡΠΉ Ρ ΡΠ΅Π»ΡΡ ΡΡΠΈΠ»Π΅Π½ΠΈΡ Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΡΡΠΈ ΠΎΡΠΊΡΡΡΡΡ ΠΏΡΠΎΠ΅ΠΊΡΠΎΠ², ΠΎΠ±ΡΡΠ²ΠΈΠ» ΠΎ Π·Π°Π²Π΅ΡΡΠ΅Π½ΠΈΠΈ Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠ³ΠΎ Π°ΡΠ΄ΠΈΡΠ° ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠΉ Π±Π°Π·Ρ ΠΏΡΠΎΠ΅ΠΊΡΠ° PHP. Π Π°Π±ΠΎΡΠ° Π²ΡΠΏΠΎΠ»Π½Π΅Π½Π° ΡΡΠ°Π½ΡΡΠ·ΡΠΊΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ QuarksLab, ΠΊΠΎΡΠΎΡΠ°Ρ ΡΠΆΠ΅ ΠΏΡΠΈΠ²Π»Π΅ΠΊΠ°Π»Π°ΡΡ Π΄Π»Ρ Π°ΡΠ΄ΠΈΡΠ° ΠΏΡΠΎΠ΅ΠΊΡΠΎΠ² OpenVPN, VeraCrypt ΠΈ OpenSSL. Π Ρ ΠΎΠ΄Π΅ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π²ΡΡΠ²Π»Π΅Π½ΠΎ 27 ΠΏΡΠΎΠ±Π»Π΅ΠΌ, ΠΈΠ· ΠΊΠΎΡΠΎΡΡΡ 17 ΠΈΠΌΠ΅ΡΡ ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΠ΅ ΠΊ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π° 10 Π½ΠΎΡΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΠΉ Ρ Π°ΡΠ°ΠΊΡΠ΅Ρ. ΠΠ²ΡΠΌ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ ΠΏΡΠΈΡΠ²ΠΎΠ΅Π½ ΡΡΠ°ΡΡΡ ΠΎΠΏΠ°ΡΠ½ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ, ΡΠ΅ΡΡΡ ΠΈΠΌΠ΅ΡΡ ΡΡΠ΅Π΄Π½ΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π° Π΄Π΅Π²ΡΡΡ ΠΏΡΠΈΠ·Π½Π°Π½Ρ Π½Π΅ΠΎΠΏΠ°ΡΠ½ΡΠΌΠΈ.
Π‘ΡΠ΅Π΄ΠΈ Π²ΡΡΠ²Π»Π΅Π½Π½ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ:
- CVE-2024-8928 β ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² ΠΎΠ±ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ΅ ΡΠΈΠ»ΡΡΡΠΎΠ², ΠΏΡΠΈΠ²ΠΎΠ΄ΡΡΠ°Ρ ΠΊ ΠΏΠΎΠ²ΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡ ΠΏΠ°ΠΌΡΡΠΈ.
- CVE-2024-8929 β ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² Π΄ΡΠ°ΠΉΠ²Π΅ΡΠ΅ MySQL, ΠΏΡΠΈΠ²ΠΎΠ΄ΡΡΠ°Ρ ΠΊ ΡΡΠ΅ΡΠΊΠ΅ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ³ΠΎ ΠΏΠ°ΠΌΡΡΠΈ ΠΈΠ·-Π·Π° ΡΡΠ΅Π½ΠΈΡ Π΄Π°Π½Π½ΡΡ ΠΈΠ· ΠΎΠ±Π»Π°ΡΡΠΈ Π·Π° Π³ΡΠ°Π½ΠΈΡΠ΅ΠΉ Π±ΡΡΠ΅ΡΠ°. ΠΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΏΠΎΠ΄ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΠΎΠΌΡ Π°ΡΠ°ΠΊΡΡΡΠ΅ΠΌΡ ΡΠ΅ΡΠ²Π΅ΡΡ MySQL ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ ΡΡΠ΅ΡΠΊΠ΅ ΡΠ²Π΅Π΄Π΅Π½ΠΈΠΉ ΠΎ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠΌ Π΄ΡΡΠ³ΠΈΡ SQL-Π·Π°ΠΏΡΠΎΡΠΎΠ².
- ΠΡΠΎΠ±Π»Π΅ΠΌΠ° Π² PHP-FPM, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠ°Ρ ΡΠΎΠ²Π΅ΡΡΠΈΡΡ DoS-Π°ΡΠ°ΠΊΡ ΡΠ΅ΡΠ΅Π· ΡΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΈΠ·Π»ΠΈΡΠ½Π΅ΠΉ Π½Π°Π³ΡΡΠ·ΠΊΠΈ Π½Π° CPU.
- Π’ΡΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΡΡΠ΅Π΄Π½Π΅ΠΉ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π² ΠΎΠ±Π²ΡΠ·ΠΊΠ΅ Π½Π°Π΄ OpenSSL, ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ Π²ΡΡΠ°Π²Π½ΠΈΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΊΠ»ΡΡΠ΅ΠΉ, ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΠΈΡΡΡ Π²Π΅ΠΊΡΠΎΡΠ° ΠΈΠ½ΠΈΡΠΈΠ°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΠΎΡΡΡΡΡΡΠ²ΠΈΠ΅ΠΌ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² DH. ΠΠ»ΡΡ 4 Π½Π΅ΠΎΠΏΠ°ΡΠ½ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π² ΠΎΠ±Π²ΡΠ·ΠΊΠ΅ Π½Π°Π΄ OpenSSL.
- Π¦Π΅Π»ΠΎΡΠΈΡΠ»Π΅Π½Π½ΠΎΠ΅ ΠΏΠ΅ΡΠ΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡΠΈ ΡΠ°Π·Π±ΠΎΡΠ΅ php.ini.
- CVE-2024-9026 β ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² PHP-FPM, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠ°Ρ ΡΠ΄Π°Π»ΠΈΡΡ ΡΠΈΠΌΠ²ΠΎΠ»Ρ ΠΈΠ· ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ, Π²ΡΠ²ΠΎΠ΄ΠΈΠΌΡΡ Π² Π»ΠΎΠ³.
- CVE-2024-8925 β ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° Ρ ΡΠ°Π·Π±ΠΎΡΠΎΠΌ multipart-ΡΠΎΡΠΌ, ΠΏΡΠΈΠ²ΠΎΠ΄ΡΡΠ°Ρ ΠΊ Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΠΉ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ΅ Π΄Π°Π½Π½ΡΡ .
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru