APP_KEY trong Laravel bị lộ: Hàng trăm ứng dụng có nguy cơ bị chiếm quyền điều khiển từ xa

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Một nguy cơ khá nghiêm trọng đang âm thầm tồn tại trong cộng đồng sử dụng Laravel (framework PHP phổ biến trên toàn thế giới). Chỉ cần để lộ mã APP_KEY (khóa bảo mật được Laravel sử dụng để mã hóa dữ liệu), tin tặc có thể dễ dàng chiếm quyền điều khiển máy chủ của người dùng từ xa. Điều đáng lo ngại hơn là hàng trăm ngàn khóa APP_KEY đã bị rò rỉ công khai trên GitHub, trong đó có ít nhất 600 ứng dụng Laravel đang hoạt động bị xác định là có thể khai thác được. Từ năm...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Hà Nội miễn phí thẻ BHYT cho người đủ 60 tuổi trở lên kể từ ngày 01/7/2026
Bom chùm của Iran đã phá tan ảo tưởng của quân đội Mỹ, và quan niệm của Mỹ về việc có thể tấn công bất cứ ai mà họ muốn đã hoàn toàn sụp đổ.
Top 10 xe tăng mạnh nhất thế giới năm 2026: Việt Nam có góp mặt trong danh sách?
Xung đột lại leo thang, Iran lập nên lịch sử, quân đội Mỹ chịu tổn thất nặng nề, và ông Trump vô cùng tức giận.
Bị Mỹ ngắt GPS giữa đại dương, tàu Trung Quốc lênh đênh 33 ngày giữa biển: "Cú tát" khiến Trung Quốc làm chủ GPS bằng được
Công ty robot của Vingroup bắt tay “ông lớn” bán dẫn toàn cầu phát triển công nghệ lõi robot hình người
Hơn 50 game trên kho ứng dụng bị cài cắm Android.MagicAd, người dùng Android có đang gặp rủi ro?
Mã độc Android mới lợi dụng lỗ hổng hệ thống để phát quảng cáo trái phép, âm thầm bám trụ trên thiết bị
Lại có thêm công ty chốt mua 2.000 ô tô điện VinFast về chạy dịch vụ
Chưa ứng dụng nào vượt qua được ChatGPT ở khía cạnh này
Back
Top