Security Lab

ThinkPHP

ThinkPHP — фреймворк для разработки веб-приложений на языке PHP, использующий архитектуру MVC (Model-View-Controller), что способствует разделению логики приложения, представлений и данных. ThinkPHP выпущен под лицензией Apache2 в Китае.

ThinkPHP предоставляет инструменты для работы с базами данных, управления сессиями, маршрутизации запросов, обеспечения безопасности и других задач.

Волна кибератак на ThinkPHP: Dama – новая проблема разработчиков

Как старые уязвимости используются для установки новой веб-оболочки.

Киберпреступники заражают Linux-серверы новым бэкдором

Бэкдор служит для внедрения майнеров криптовалюты Monero.

Киберпреступники используют уязвимость в ThinkPHP для расширения ботнетов Hakai и Yowai

Наряду с уязвимостью в ThinkPHP Yowai эксплуатирует баги в Realtek SDK, маршрутизаторах Linksys и Dasan, а также в видеорегистраторах.

Злоумышленники продолжают эксплуатировать уязвимость в ThinkPHP

Организаторы кибератак используют относительно простые методы для запуска криптомайнеров и скиммеров.

45 тыс. китайских сайтов под угрозой кибератак из-за уязвимости в ThinkPHP

После публикации эксплоита для уязвимости в ThinkPHP стремительно возросло число сканирований в поисках уязвимых хостов.