hideout-lastation.com
Paradis Pour Les Concepteurs Et Les Développeurs


PHPMailer vulnérable aux exploits distants dus à un défaut critique

PHPMailer, l'une des librairies PHP open source les plus utilisées actuellement, a rencontré des problèmes, le chercheur polonais en sécurité Dawid Golunski de Legal Hackers ayant découvert une vulnérabilité critique qui le rend vulnérable aux exploits à distance .

Les détails de la vulnérabilité en question (CVE-2016-10033) n'ont pas encore été révélés, Golunski retenant des détails techniques sur la faille en raison de la prévalence de PHPMailer.

Golunski a cependant révélé la nature de la faille, et il semble que la faille permettrait à un attaquant d'exécuter du code arbitraire à distance dans le contexte du serveur Web . Cela compromettrait alors l'application Web cible.

Afin d'exploiter cette vulnérabilité particulière, l'attaquant ciblerait les composants de site Web qui envoient des courriels à l'aide d'une version vulnérable de la classe PHPMailer . De tels composants incluent des choses comme des formulaires de contact ou de rétroaction, des formulaires d'inscription, des réinitialisations de mot de passe par courriel et bien d'autres.

Heureusement, Golunski a depuis signalé cette vulnérabilité aux développeurs de PHPMailer, et les développeurs ont depuis corrigé cette vulnérabilité avec PHPMailer 5.2.18 . Comme toutes les versions de PHPMailer antérieures à 5.2.18 sont affectées par cette vulnérabilité, les administrateurs Web et les développeurs doivent mettre à jour leur programme PHPMailer dès que possible.

Source: Nouvelles de Hacker

Google va commencer à pénaliser les sites Web mobiles avec des fenêtres pop-up ennuyeuses

Google va commencer à pénaliser les sites Web mobiles avec des fenêtres pop-up ennuyeuses

Les interstitiels publicitaires peuvent être gênants car ils occupent toute la page, restreignent l'accès au contenu du site, et sont livrés avec une petite boîte censée le fermer, mais les utilisateurs déclenchent accidentellement l'annonce à la place. Heureusement, Google a mentionné qu'il va commencer à punir les sites mobiles qui implémente ces interstitiels dans le cadre de son pivot vers le marché mobile.À compter d

(Conseils techniques et de conception)

Utilisation de Normalize.css pour un développement homogène

Utilisation de Normalize.css pour un développement homogène

La compatibilité du navigateur est une grande partie de l'accessibilité sur le Web. Les développeurs doivent tenir compte de la variance de leur audience et des versions de navigateur qui nécessitent un support . Bien que les réinitialisations CSS sont une option, la plupart des développeurs préfèrent Normalize.css pou

(Conseils techniques et de conception)