Просто добавь число и…

Просто добавь число и…

Сервер, на котором хранится веб - приложение или ресурс, разработанные на языке программирования  PHP, будет выведен из строя из-за обнаруженной в среде разработки уязвимости.

Ошибка заключается в принципе обработки чисел с плавающей запятой, а так же чисел с удвоенным количеством разрядов, в результате чего 32х разрядные системы Linux, Windows и FreeBSD отправляются в бесконечный цикл и полной загрузке ресурсов процессора. Наглядным примером может послужить результат конвертации значения "2.2250738585072011e-308" в число с плавающей запятой при использовании функции zend_strtod.

По мнению экспертов, поскольку на PHP разработано большинство веб-ресурсов, начиная от WordPress и заканчивая Wikipedia, то результат может быть плачевным. В данном случае, для успешной атаки, злоумышленнику достаточно просто добавить это число к URL ресурса. Кроме того, отмечается, что можно вызвать отказ в работе отдельных процессов исполняемых сервером, отправив такое число с запросом GET.

В настоящий момент, разработчики приложения исследуют проблему, однако советуют пользователям версий PHP 5.2 и 5.3 обновить их до 5.3.5 и 5.2.16, соответственно.  

Семейный Защитник МТС поможет предупредить близких о звонках мошенников

МТС объявил о запуске новой услуги: абоненты смогут в реальном времени получать уведомления (СМС, пуши) о подозрительных звонках членам их семьи. Новая функция доступна в рамках платной подписки «Защитник+ для семьи».

В пакет также включены сервис блокировки мошеннических и спам-звонков, услуга «Безопасный звонок» и страхование (в случае кражи денег посредством телефонного мошенничества МТС поможет вернуть до 1,5 млн рублей).

Комплексную защиту можно распространить на своих близких (до трех дополнительных участников), создав семейную группу. Отдельной платы за это взиматься не будет.

«Злоумышленники продолжают звонить менее информированным и защищенным людям, — поясняет Андрей Бийчук, директор Центра продуктов телеком-технологий. — Например, пожилые могут не распознать в моменте новую схему обмана, а дети и подростки, как правило, не обладают достаточным опытом и критическим мышлением».

По данным МТС, в 2025 году ее ИИ-охранник «Безопасный звонок» отрабатывал у детей и людей преклонного возраста в два раза чаще, чем у других абонентов. При этом пенсионерам мошенники предпочитали звонить около 11-ти утра, а подросткам — в районе 14:00, когда те обычно приходят домой из школы.

Остается надеяться, что с вводом в строй новой единой антифрод-платформы борьба с телефонным мошенничеством в России вступит в новую фазу и принесет долгожданные, еще более существенные плоды.

RSS: Новости на портале Anti-Malware.ru