hideout-lastation.com
Paradis Pour Les Concepteurs Et Les Développeurs


PHPMailer vulnérable aux exploits distants dus à un défaut critique

PHPMailer, l'une des librairies PHP open source les plus utilisées actuellement, a rencontré des problèmes, le chercheur polonais en sécurité Dawid Golunski de Legal Hackers ayant découvert une vulnérabilité critique qui le rend vulnérable aux exploits à distance .

Les détails de la vulnérabilité en question (CVE-2016-10033) n'ont pas encore été révélés, Golunski retenant des détails techniques sur la faille en raison de la prévalence de PHPMailer.

Golunski a cependant révélé la nature de la faille, et il semble que la faille permettrait à un attaquant d'exécuter du code arbitraire à distance dans le contexte du serveur Web . Cela compromettrait alors l'application Web cible.

Afin d'exploiter cette vulnérabilité particulière, l'attaquant ciblerait les composants de site Web qui envoient des courriels à l'aide d'une version vulnérable de la classe PHPMailer . De tels composants incluent des choses comme des formulaires de contact ou de rétroaction, des formulaires d'inscription, des réinitialisations de mot de passe par courriel et bien d'autres.

Heureusement, Golunski a depuis signalé cette vulnérabilité aux développeurs de PHPMailer, et les développeurs ont depuis corrigé cette vulnérabilité avec PHPMailer 5.2.18 . Comme toutes les versions de PHPMailer antérieures à 5.2.18 sont affectées par cette vulnérabilité, les administrateurs Web et les développeurs doivent mettre à jour leur programme PHPMailer dès que possible.

Source: Nouvelles de Hacker

9 sites pour des cours en ligne gratuits et des didacticiels ouverts

9 sites pour des cours en ligne gratuits et des didacticiels ouverts

De nos jours, l'éducation n'est plus limitée à la classe. Les progrès de la technologie et d'Internet nous ont donné accès à un large éventail de matériels d'apprentissage numériques ainsi qu'à des forums et des communautés en ligne .Il existe maintenant de nombreuses organisations ou individus qui offrent des cours en ligne gratuits et du matériel d'apprentissage, et aujourd'hui j'aimerais attirer votre attention sur une liste de sites Web qui offrent des cours en ligne gratuits et des contenus didacticiels ouverts pour différents niveaux d'enseignement supé

(Conseils techniques et de conception)

Les prix des montres Apple en un coup d'œil (Les 38 modèles comparés)

Les prix des montres Apple en un coup d'œil (Les 38 modèles comparés)

La très attendue Apple Watch d'Apple arrive dans les magasins en avril mais les prix et les modèles ont déjà été annoncés. Aussi amusant que de s'attarder sur les gros plans des 38 modèles d'Apple Watch, Apple Watch Sport et Apple Watch Edition, si vous cherchez des comparaisons rapides, vous préférez probablement toutes les informations sur une seule page.Voici tou

(Conseils techniques et de conception)