hideout-lastation.com
Paradis Pour Les Concepteurs Et Les Développeurs


PHPMailer vulnérable aux exploits distants dus à un défaut critique

PHPMailer, l'une des librairies PHP open source les plus utilisées actuellement, a rencontré des problèmes, le chercheur polonais en sécurité Dawid Golunski de Legal Hackers ayant découvert une vulnérabilité critique qui le rend vulnérable aux exploits à distance .

Les détails de la vulnérabilité en question (CVE-2016-10033) n'ont pas encore été révélés, Golunski retenant des détails techniques sur la faille en raison de la prévalence de PHPMailer.

Golunski a cependant révélé la nature de la faille, et il semble que la faille permettrait à un attaquant d'exécuter du code arbitraire à distance dans le contexte du serveur Web . Cela compromettrait alors l'application Web cible.

Afin d'exploiter cette vulnérabilité particulière, l'attaquant ciblerait les composants de site Web qui envoient des courriels à l'aide d'une version vulnérable de la classe PHPMailer . De tels composants incluent des choses comme des formulaires de contact ou de rétroaction, des formulaires d'inscription, des réinitialisations de mot de passe par courriel et bien d'autres.

Heureusement, Golunski a depuis signalé cette vulnérabilité aux développeurs de PHPMailer, et les développeurs ont depuis corrigé cette vulnérabilité avec PHPMailer 5.2.18 . Comme toutes les versions de PHPMailer antérieures à 5.2.18 sont affectées par cette vulnérabilité, les administrateurs Web et les développeurs doivent mettre à jour leur programme PHPMailer dès que possible.

Source: Nouvelles de Hacker

Comment créer post-projet dans Jekyll

Comment créer post-projet dans Jekyll

Dans le post précédent, nous vous avons montré comment installer Jekyll et publier votre premier post avec. Si vous l'avez suivi, vous pouvez voir que créer un poste est un jeu d'enfant; Nous créons simplement un nouveau fichier Markdown, l'enregistrons dans le dossier / _posts, et il apparaîtra immédiatement dans le blog .Cela,

(Conseils techniques et de conception)

Designers: 15 outils UX et UI pour augmenter votre productivité

Designers: 15 outils UX et UI pour augmenter votre productivité

Si vous vous surprenez à passer trop de temps à prototyper votre prochain grand projet, vous devrez peut-être prendre du recul et évaluer les outils et les ressources dont vous disposez . Il n'y a aucune raison de s'en tenir au même outil de fil de fer ou de prototypage lorsque de nouveaux outils UX améliorés et des ressources UI sont ajoutés si souvent sur le Web. Travai

(Conseils techniques et de conception)