hideout-lastation.com
Paradis Pour Les Concepteurs Et Les Développeurs


PHPMailer vulnérable aux exploits distants dus à un défaut critique

PHPMailer, l'une des librairies PHP open source les plus utilisées actuellement, a rencontré des problèmes, le chercheur polonais en sécurité Dawid Golunski de Legal Hackers ayant découvert une vulnérabilité critique qui le rend vulnérable aux exploits à distance .

Les détails de la vulnérabilité en question (CVE-2016-10033) n'ont pas encore été révélés, Golunski retenant des détails techniques sur la faille en raison de la prévalence de PHPMailer.

Golunski a cependant révélé la nature de la faille, et il semble que la faille permettrait à un attaquant d'exécuter du code arbitraire à distance dans le contexte du serveur Web . Cela compromettrait alors l'application Web cible.

Afin d'exploiter cette vulnérabilité particulière, l'attaquant ciblerait les composants de site Web qui envoient des courriels à l'aide d'une version vulnérable de la classe PHPMailer . De tels composants incluent des choses comme des formulaires de contact ou de rétroaction, des formulaires d'inscription, des réinitialisations de mot de passe par courriel et bien d'autres.

Heureusement, Golunski a depuis signalé cette vulnérabilité aux développeurs de PHPMailer, et les développeurs ont depuis corrigé cette vulnérabilité avec PHPMailer 5.2.18 . Comme toutes les versions de PHPMailer antérieures à 5.2.18 sont affectées par cette vulnérabilité, les administrateurs Web et les développeurs doivent mettre à jour leur programme PHPMailer dès que possible.

Source: Nouvelles de Hacker

20 beaux modèles de PSD que vous pouvez télécharger gratuitement

20 beaux modèles de PSD que vous pouvez télécharger gratuitement

Modèles de site Web PSD peuvent être très utiles pour les concepteurs de sites Web de tout niveau. Au lieu d'une fenêtre Photoshop, vous pouvez démarrer votre projet avec une mise en page prête à l'emploi incluant des éléments d'interface utilisateur. De tels modèles de sites Web peuvent être facilement personnalisés et transformés en HTML, et plus tard dans tout autre système de gestion de contenu.Dans cette co

(Conseils techniques et de conception)

5 caractéristiques dans la dernière version de Windows 10 Insider que vous devriez savoir

5 caractéristiques dans la dernière version de Windows 10 Insider que vous devriez savoir

La mise à jour de Fall Creators pour Windows 10 vient tout juste d'être beaucoup plus intéressante puisque la dernière version de Windows 10 Insider a introduit un certain nombre de fonctionnalités qui seront disponibles lors du lancement de la mise à jour majeure.Vu que la liste des fonctionnalités est extrêmement longue, nous allons nous concentrer sur certaines des fonctionnalités clés qui ont été introduites avec Windows 10 Insider Build 16215 . Un nouveau

(Conseils techniques et de conception)