Entradas

Ejecución remota de código en Pi-hole (CVE-2020-8816)

Inyección de código en imágenes subidas y tratadas con PHP-GD

Buscando vulnerabilidades en PHP con (un simple) grep

De una condición de carrera + LFI en phpinfo() a RCE

Deserialización de phar, nueva técnica de explotación en PHP

Hashes "mágicos" en PHP (type jugling)

Publican dos 0-days en vBulletin, uno de ellos ejecución remota de comandos (RCE)

Descubre scripts PHP maliciosos en tu servidor con BackdoorMan

20 exploits para PHP explicados (分析和测试代码)