Финансовое обозрение
Среда, 3 декабря, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Создан руткит, умещающийся в модулях PHP сервера

19.06.2017
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Создан руткит, умещающийся в модулях PHP сервера

Голландский web-разработчик Люк Парис (Luke Paris) создал руткит, который можно спрятать в PHP-модуле и использовать для взлома web-серверов по очень редкому вектору атаки – с помощью модулей Apache.
Как правило, руткит представляет собой код, работающий на самом нижнем уровне операционной системы, способный перехватывать операции ядра и производить вредоносные действия. Большинство современных руткитов работают возле ядра ОС и требуют от хакера наличия серьезных навыков, в частности, умение программировать на C и C++, чтобы не вывести из строя атакуемый компьютер. Однако созданный Парисом руткит взаимодействует не с ядром ОС, а с интерпретатором PHP, что намного упрощает его использование и не требует больших знаний.
«Научиться использовать Zend Engine (фреймворк, на котором построен язык PHP) намного легче, чем научиться писать модули ядра, поскольку сама по себе кодовая база меньше, лучше задокументирована и намного проще. Даже без хорошей документации и инструкций я выучил основы написания модулей PHP всего за один день. Если даже мне (новичку в работе с C) это удалось, то уж плохим парням и подавно», — сообщил Парис.
Разработчик опубликовал исходный код PoC-руткита на GitHub. Инструмент представляет собой 80 строк кода и легко умещается в легитимные модули. С целью обезопасить свою разработку от использования киберпреступниками Парис намеренно обезвредил некоторые его части, усложнив его компиляцию для тех, у кого нет опыта работы с модулями PHP.

Источник: securitylab.ru

Другие новости

СМИ: NASA исключило российского сантехника-астронавта из миссии Crew-12 из-за кражи секретных данных SpaceX

03.12.2025
Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

02.12.2025
Share12Tweet7Share1ShareShare

Читайте также

Технологии

СМИ: NASA исключило российского сантехника-астронавта из миссии Crew-12 из-за кражи секретных данных SpaceX

03.12.2025

Российский астронавт Олег Артемьев был исключен из состава миссии NASA Crew-12 за несколько месяцев до старта на МКС. По сообщениям...

Read moreDetails
Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

Разработчик «Диспетчера задач»: Windows 11 должна «пережить момент XP SP2, больше никакого ИИ»

02.12.2025

«Ошибка, которую не прощают»: ляп с консолью в пятом сезоне «Очень странных дел» разозлил фанатов ретро-гейминга

02.12.2025
Солнечная вспышка отключила радиосвязь по всей Австралии

Солнечная вспышка отключила радиосвязь по всей Австралии

02.12.2025
Next Post
К мобильному Интернету каждый день подключается более 1 млн новых пользователей

К мобильному Интернету каждый день подключается более 1 млн новых пользователей

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

СМИ: NASA исключило российского сантехника-астронавта из миссии Crew-12 из-за кражи секретных данных SpaceX

03.12.2025
Нардеп Вениславский: мобилизационный возраст остается прежним, женщины пока не подлежат обязательной службе

Нардеп Вениславский: мобилизационный возраст остается прежним, женщины пока не подлежат обязательной службе

03.12.2025

В Grayscale ждут роста биткоина

02.12.2025
Уиткофф встретился с Путиным по мирному плану США: первые подробности

Уиткофф встретился с Путиным по мирному плану США: первые подробности

02.12.2025
Кабмин разрешил закупку тепловых насосов и котельных без электронной системы

Кабмин разрешил закупку тепловых насосов и котельных без электронной системы

02.12.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Началась вторая волна выплат «зимней тысячи»: кто получит

Не перепутайте: Qualcomm представила Snapdragon 8 Gen 5 (без Elite)

Замороженные активы РФ могут пойти на компенсации за разрушенное жилье, — Шуляк

Турция на треть сократила закупки российской нефти Urals из-за санкций

Доля инвестсоглашений в жилищном строительстве на этапе котлована выросла до 15% в 2025г — исследование

В Славянске российские беспилотники нанесли удар по жилому сектору

Главное

Британия готова присоединиться к «репарационному займу» Украине – Стармер
Финансы

Британия готова присоединиться к «репарационному займу» Украине – Стармер

26.11.2025

Фото: EPA / Mads Claus Rasmussen Великобритания готова совместно с Европейским Союзом предоставить Украине финансовую поддержку, которая...

Курьер-грабитель украл криптовалюту на $11 млн

Курьер-грабитель украл криптовалюту на $11 млн

26.11.2025
В Santiment поделились прогнозом по Ethereum

В Santiment поделились прогнозом по Ethereum

01.12.2025
Крупная турецкая судоходная компания отказывается работать с Россией после взрывов

Крупная турецкая судоходная компания отказывается работать с Россией после взрывов

02.12.2025
Беспилотники атакуют Туапсе: вероятно, под ударом НПЗ

Беспилотники атакуют Туапсе: вероятно, под ударом НПЗ

02.12.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить