Attention! We see multiple IPs testing PHP/PHP-CGI CVE-2024-4577 (Argument Injection Vulnerability) against our honeypot sensors starting today, June 7th. Vulnerability affects PHP running on Windows.
Patches released June 6th: https://php.net
Exploit PoC is public.
Note currently verified as exploitable on installation with the following locales:
- Traditional Chinese (Code Page 950)
- Simplified Chinese (Code Page 936)
- Japanese (Code Page 932)
Reading the blog, it is clear that the bug only affects CGI mode of PHP. In this mode, the webserver parses HTTP requests and passes them to a PHP script, which then performs some processing on them. It introduce an avenue for command injection… [ https://labs.watchtowr.com/no-way-php-strikes-again-cve-2024-4577/ ]
« This vulnerability affects all versions of #PHP installed on the #Windows operating system. » #vuln #threats [ https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-vulnerability-en/ ] #informatique
@x0r Un mode kiosque.
Des messageries visitées et étudiées, des envois courriels avec de vrais factures mais avec une coordonnée bancaire modifiée = artisans impayés, pertes & litiges. #france #escroqueries #online #frauds #threats [ https://www.francebleu.fr/infos/faits-divers-justice/des-artisans-mayennais-victimes-de-cybercriminalite-2324403 ] #informatique
⍰ Conseils à la noix. Au lieu « de demander régulièrement à l'informaticien » de faire ce que vous pensez-être un truc intelligent… laissez les donc vous inculquer les rudiments afin que vous compreniez d'où viennent vos problèmes. Ainsi, vous pourriez mettre en place des solutions robustes avec par exemple des authentifications, des chiffrements,… À chacun sa place. Le chemin est long.
LastPass (status.lastpass.com
) ― « Performance is returning to normal levels and we are continuing to monitor systems on our end. » #outage #panne #informatique
Retour à la normale pour les services S-Net Mobile & Desktop de 🇱🇺 Spuerkeess (spuerkeess.lu
) suite à des perturbations techniques #luxembourg #banking #online #outage #panne [ https://www.virgule.lu/luxembourg/l-application-mobile-de-la-spuerkeess-a-nouveau-accessible/13640588.html ] #informatique
🇫🇷 #Castres : menaces d'attentats à la bombe ou à l'explosif proférées par appel téléphonique à l'encontre du collège Thomas Pesquet #france #education #hoax #phone #tarn #menaces [ https://www.centpourcent.com/castres-alerte-a-la-bombe-au-college-thomas-pesquet-les-demineurs-deployes ]
« Sticky Werewolf », a group suspected to have geopolitical and/or hacktivist ties. #malware #threats [ https://blog.morphisec.com/sticky-werewolfs-aviation-attacks ] #informatique
🇦🇺 Reserve Bank of Australia (rba.gov.au
) ― Andrew Hauser, Deputy Governor ― Australia's Economic Outlook #australia #banking #economic #inflation #threats 🎙️ (MP3) [ https://www.rba.gov.au/speeches/2024/audio/sp-dg-2024-06-07-audio.mp3 ]
🇨🇦 Bank of Canada (bankofcanada.ca
) reduces policy rate by 25 basis points #canada #banking #economic #inflation #threats [ https://www.bankofcanada.ca/2024/06/fad-press-release-2024-06-05/ ]
🇪🇺 Banque centrale européenne (ecb.europa.eu
) : Réductions des taux d'intérêt directeurs. #europe #banking #france #economic #inflation #threats [ https://www.ecb.europa.eu/ecb-and-you/explainers/html/interest-rates-changes.fr.html ]
🇪🇸 Durante este miércoles el Registro Civil (registrocivil.cl
) presentó los nuevos carnet, pasaporte y el sistema de identificación digital. Desde el próximo 16 de diciembre 2024, el carnet y pasaporte de los chilenos tendrán una transformación inédita. #chile #government #srcei #systems #smart #citizens #identity #biometrics #online #services #technologies #numerique #qrcode #digital #france [ https://www.adnradio.cl/2024/06/05/registro-civil-presenta-la-nueva-cedula-de-identidad-en-chile-asi-es-el-carnet-sus-modernas-medidas-de-seguridad-y-desde-cuando-estara-operativo/] #informatique
De websites van CDA, PVV en FVD zijn donderdag een tijdje niet of slechter bereikbaar geweest vanwege ddos-aanvallen. Russische hackers van de groep HackNet hebben de aanval op #Telegram opgeëist. #netherland #web #ddos #online #threats [ https://www.rtlnieuws.nl/nieuws/nederland/artikel/5454127/europese-verkiezingen-pvv-fvd-cda-website-uit-de-lucht ] #informatique
Interpellation d'un adolescent français de 16 ans soupçonné d'appartenir à un groupe de location d'infostealer #france #police #malware [ https://www.lemonde.fr/pixels/article/2024/06/05/cybercriminalite-un-adolescent-interpelle-dans-l-enquete-sur-le-groupe-de-pirates-epsilon_6237496_4408996.html ] #informatique
🛠 Volatility v3 2.7.0 #tools [ https://github.com/volatilityfoundation/volatility3 ] #informatique
🇫🇷 Atos : Déjà décalée au 6 juin 2024, l'annonce du verdict a été reportée au début de la semaine du 10 juin 2024 #france [ https://www.lemonde.fr/economie/article/2024/06/06/atos-toujours-otage-de-sa-restructuration-financiere_6237641_3234.html ] #informatique
🇦🇺 Medibank is facing a potential fine of $21.5 trillion for allegedly failing to protect the sensitive information of its customers in one of the country's largest ever data breaches.
Hello, I'm chirp, your virtual parrot.
Just another node. feedback loop?