SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Безопасность Linux-серверов: угрозы от веб-оболочек PHP под управлением файлов cookie - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Безопасность Linux-серверов: угрозы от веб-оболочек PHP под управлением файлов cookie

      Главная
      —
      Блог
      —Безопасность Linux-серверов: угрозы от веб-оболочек PHP под управлением файлов cookie
      4 апреля 2026 0:00
      Недавние исследования команды Microsoft Defender Security Research выявили угрозу безопасности, связанную с использованием HTTP-файлов cookie в качестве канала управления для веб-оболочек PHP на Linux-серверах. Злоумышленники используют эту технологию для выполнения удаленного кода. Это представляет опасность для серверов и требует немедленных действий.
      В последнее время наблюдается тенденция к увеличению использования HTTP-файлов cookie в качестве канала управления для веб-оболочек PHP на Linux-серверах, что позволяет злоумышленникам выполнять удаленный код. Это представляет значительную угрозу безопасности, поскольку такие веб-оболочки могут обходить традиционные меры безопасности. Основная проблема заключается в том, что вместо использования URL-параметров или тела запроса для передачи команд, эти веб-оболочки полагаются на значения файлов cookie, поставляемые злоумышленниками.

      Подробности

      Команда Microsoft Defender Security Research обнаружила, что злоумышленники используют файлы cookie для управления веб-оболочками PHP на Linux-серверах. Это позволяет им выполнять код на сервере без необходимости прямого доступа к URL-параметрам или телу запроса. Такой подход усложняет обнаружение и блокировку этих угроз традиционными методами безопасности. Кроме того, использование файлов cookie в качестве канала управления позволяет злоумышленникам маскировать свои действия под законные запросы, что еще больше затрудняет их выявление.

      Что делать

      Чтобы защититься от таких угроз, важно регулярно обновлять программное обеспечение и операционные системы, а также использовать надежные системы обнаружения и предотвращения вторжений. Кроме того, следует использовать многократную аутентификацию (MFA) и шифрование TLS для защиты передачи данных. Также рекомендуется регулярно проверять файлы cookie и запросы на сервере, чтобы выявить потенциальные угрозы. Итог: Безопасность Linux-серверов под угрозой из-за использования файлов cookie для управления веб-оболочками PHP, поэтому важно принять меры для защиты серверов от таких атак. Регулярные обновления программного обеспечения и использования надежных систем безопасности могут помочь предотвратить такие угрозы.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.