Stay Informed

Cybersecurity News

Home / News

Clear

Quick searches: Linux Windows Microsoft 365 AWS OVH VMware WordPress Fortinet Citrix VPN

548 result(s) for "PHP" — best match first.

What it means for your servers

The security stories that matter, explained by our team — with the concrete steps to take.

Latest headlines from security outlets

Collected every two hours from specialised publications — each link leads to the original article.

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian LTS DLA-4186-1: Critical Code Execution in php-twig

Twig is a template language for PHP. In a sandbox, an attacker can call `__toString()` on an object even if the `__toString()` method is not allowed by the sec…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Ubuntu 7049-3: PHP Security Advisory Updates

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Debian LTS: DLA-4068-1: php-nesbot-carbon Security Advisory Updates

Arbitrary file include in Carbon::setLocale has been fixed in Carbon, a PHP API extension for DateTime. For Debian 11 bullseye, this problem has been fixed in …

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Ubuntu 7157-3: PHP Security Advisory Updates

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Gentoo: GLSA-202501-11: PHP: Security Advisory Updates

Multiple vulnerabilities have been discovered in PHP, the worst of which could lead to arbitrary code execution.

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Fedora 40: php-tcpdf 2024-d6b0e72e3d Security Advisory Updates

Version 6.8.0 (2024-12-23) Requires PHP 7.1+ and curl extension. Escape error message. Use strict time-constant function to compare TCPDF-tag hashes. Add K_CUR…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Fedora 41: php-tcpdf 2024-7d6412477b Security Advisory Updates

Version 6.8.0 (2024-12-23) Requires PHP 7.1+ and curl extension. Escape error message. Use strict time-constant function to compare TCPDF-tag hashes. Add K_CUR…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian LTS: DLA-3997-1: php-laravel-framework Security Advisory Updates

It was discovered that there was a remotely exploitable vulnerability in php-laravel-framework, a popular web application framework written in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Rocky Linux: RLSA-2024:10949 php Security Advisories Updates

Moderate: php:8.2 security update

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Rocky Linux: RLSA-2024:10950 php Security Advisories Updates

Moderate: php:8.1 security update

Linux PHP

The Hacker News
The Hacker News Vulnerabilities
New Glutton Malware Exploits Popular PHP Frameworks Like Laravel and ThinkPHP

Cybersecurity researchers have discovered a new PHP-based backdoor called Glutton that has been put to use in cyber attacks targeting China, the United States,…

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Ubuntu 7157-2: PHP Security Advisory Updates

USN-7157-1 introduced a regression in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Ubuntu 7157-1: PHP Security Advisory Updates

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Fedora 41: php 2024-3891a08c9e Security Advisory Updates

PHP version 8.3.14 (21 Nov 2024) CLI: Fixed bug GH-16373 (Shebang is not skipped for router script in cli-server started through shebang). (ilutov) Fixed bug G…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Slackware: 2024-327-01: php Security Advisory Update

New php packages are available for Slackware 15.0 and -current to fix security issues.

PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Fedora 41: php-bartlett-PHP-CompatInfo 2024-16a71b7cf5 Security Advisory Updates

bartlett/php-compatinfo-db 6.12.0 - 2024-10-29 Added db:show command is now able to display deprecations on all components PHP 8.2.25 support PHP 8.3.13 support

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Fedora 40: php-bartlett-PHP-CompatInfo 2024-727ecb90c7 Security Advisory Updates

bartlett/php-compatinfo-db 6.12.0 - 2024-10-29 Added db:show command is now able to display deprecations on all components PHP 8.2.25 support PHP 8.3.13 support

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Alerts
Ubuntu 7049-2: PHP Security Advisory Updates

Several security issues were fixed in PHP.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 40: php-tcpdf 2024-afeeca72ce Security Advisory Updates

Version 6.7.7 (2024-10-26) Update regular expression to avoid ReDoS (CVE-2024-22641) [PHP 8.4] Fix: Curl CURLOPT_BINARYTRANSFER deprecated #675 SVG detection f…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 41: php-tcpdf 2024-b00678c08a Security Advisory Updates

Version 6.7.7 (2024-10-26) Update regular expression to avoid ReDoS (CVE-2024-22641) [PHP 8.4] Fix: Curl CURLOPT_BINARYTRANSFER deprecated #675 SVG detection f…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 39: php-tcpdf 2024-0b2854c95b Security Advisory Updates

Version 6.7.7 (2024-10-26) Update regular expression to avoid ReDoS (CVE-2024-22641) [PHP 8.4] Fix: Curl CURLOPT_BINARYTRANSFER deprecated #675 SVG detection f…

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian LTS: DLA-3924-1: php-horde-mime-viewer Security Advisory Updates

It was discovered that there was a potential XSS vulnerability in php-horde-mime-viewer, a MIME viewer library for the Horde groupware platform.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Debian LTS: DLA-3923-1: php-horde-turba Security Advisory Updates

It was discovered that there was an arbitrary object deserialization vulnerability in php-horde-turba, an address book component for the Horde groupware suite.

Linux PHP

LinuxSecurity - Security Advisories
LinuxSecurity - Security Advisories Vulnerabilities
Fedora 39: php 2024-7c800c4df7 Security Advisory Updates

PHP version 8.2.24 (26 Sep 2024) CGI: Fixed bug GHSA-p99j-rfp4-xqvq (Bypass of CVE-2024-4577, Parameter Injection Vulnerability). (CVE-2024-8926) (nielsdos) Fi…

Linux PHP