ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Dans cet espace, vous pouvez donner les dernières informations qui sont susceptibles d'intéresser les membres. Par exemple la sortie d'un nouveau logiciel, la mise à jour d'un produit ou d'un tutoriel. Si vous postez du contenu, assurez-vous qu'il soit libre de droits d'auteur. Vous pouvez par exemple poster le début d'un article, deux ou trois lignes, et mettre un lien vers le site pour lire l'article complet rédigé par son auteur.
 #113474  par NicolasCoolman
 
Deux Failles dans WordPress POST SMTP Mailer.


Il est recommandé de mettre à jour en urgence le plugin POST SMTP Mailer de WordPress vers la version 2.8.8 ou ultérieure. Plus de 150 000 sites WordPress menacés de rachat via un plugin vulnérable. Deux vulnérabilités impactant le plugin WordPress POST SMTP Mailer, un outil d'envoi de courrier électronique utilisé par 300 000 sites Web, pourraient aider les attaquants à prendre le contrôle total de l'authentification d'un site.
(Lire la suite)
 #113495  par NicolasCoolman
 
CVE-2023-6875, Un défaut de contrôle de la clé API dans le plugin POST SMTP Mailer de WordPress permet à un attaquant non authentifié, en réinitialisant le jeton d’authentification, de contourner le processus d’authentification, et de porter atteinte à la confidentialité et l’intégrité des données.

Le plug-in POST SMTP Mailer – Email log, Delivery Failure Notifications et Best Mail SMTP for WordPress pour WordPress est vulnérable à l’accès non autorisé aux données et à la modification des données en raison d’un problème de jonglage de type sur le point de terminaison REST de l’application de connexion dans toutes les versions jusqu’à, et incluant, la 2.8.7. Cela permet aux attaquants non authentifiés de réinitialiser la clé API utilisée pour s’authentifier auprès du logiciel de messagerie et d’afficher les journaux, y compris les e-mails de réinitialisation de mot de passe, permettant ainsi la prise de contrôle du site.
Sujets similaires Statistiques Dernier message
Apple corrige en urgence deux failles Zero-Day.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
3568 Vues
par NicolasCoolman
Un plugin WordPress ciblé par des pirates.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
81 Vues
par NicolasCoolman
WordPress corrige une vulnérabilité aux attaques RCE.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
3369 Vues
par NicolasCoolman
Microsoft corrige deux Windows Zero Day
par NicolasCoolman  dans : Les nouvelles
0 Réponses
57 Vues
par NicolasCoolman
Une faille dans le plugin WordPress Elementor.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
134 Vues
par NicolasCoolman