На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Внимательно прочитайте правила раздела
1. Запрещается публиковать материалы защищенные авторскими правами.
2. Запрещается публиковать новостные материалы без ссылки на источник
Модераторы: ANDLL, B.V.
  
    > Критических уязвимостей стало больше на треть: PHP и WordPress под ударом
      Критических уязвимостей стало больше на треть: PHP и WordPress под ударом

      Весной 2025 г. команда Bi.Zone WAF зафиксировала рост числа критических уязвимостей на треть, а готовых сценариев атак...

      Весной 2025 г. команда Bi.Zone WAF зафиксировала рост числа критических уязвимостей на треть, а готовых сценариев атак — на четверть. Об этом CNews сообщили представители Bi.Zone.

      Количество опасных уязвимостей в ИТ-системах продолжает расти. Весна 2025 г. показала тревожный тренд: резкий рост числа критических CVE, увеличение числа публичных PoC и смещение в сторону более опасных векторов атак. Под удар попали PHP‑решения и WordPress, а среди методов атак лидируют SQL‑инъекции. За весну 2025 г. было зафиксировано почти 5000 новых CVE.

      По данным Bi.Zone WAF, с марта по май 2025 г. количество критических уязвимостей выросло на 30% по сравнению с зимой 2025 г. За то же время на 26% увеличилось число публичных PoC-эксплойтов, то есть список доступных сценариев атак пополнился.

      Наиболее уязвимым остается стек PHP и CMS-решения, разработанные на его основе. В числе лидеров по количеству критических уязвимостей — экосистема WordPress, ее плагины и специализированные сборки. Всего в весеннем отчете выявлено 222 критические уязвимости в PHP-решениях, из них 99 приходится на WordPress.

      Весной изменились тренды в типах атак: SQL-инъекции заняли первое место, обогнав XSS. Зарегистрировали 521 критическую уязвимость с использованием SQL-инъекций и только 402 уязвимости на базе XSS.

      Среди уязвимых решений — плагины WordPress, промышленное ПО для АСУ ТП, а также готовые проекты open source на PHP. В их числе — phpgurukul для начинающих разработчиков и студентов, осваивающих веб-разработку, и projectworlds для учебных и курсовых задач с авторизацией, CRUD-функциональностью и работой с базами данных.

      Дмитрий Царев, руководитель управления облачных решений кибербезопасности Bi.Zone: «Весна 2025 г. показала, что вектор атак сместился в сторону старых, но по-прежнему актуальных уязвимостей. Простые эксплойты, доступные буквально каждому злоумышленнику, делают устаревшие CMS и фреймворки легкой мишенью — особенно если система регулярно не обновляется и не защищена на уровне веб-приложения.

      Чтобы минимизировать репутационные и финансовые риски, бизнесу важно выстраивать многоуровневую защиту, оперативно устанавливать обновления и использовать решения, которые помогут предупредить атаки».

      Адрес новости:
      https://safe.cnews.ru/news/line/2025-07-03_kriticheskih_uyazvimostej

      1 пользователей читают эту тему (1 гостей и 0 скрытых пользователей)
      0 пользователей:


      Рейтинг@Mail.ru
      [ Script execution time: 0,0119 ]   [ 14 queries used ]   [ Generated: 8.07.25, 10:45 GMT ]