it.hideout-lastation.com
Paradiso Per Designer E Sviluppatori


PHPMailer vulnerabile agli exploit remoti a causa di un difetto critico

PHPMailer, una delle più popolari librerie PHP open source attualmente in uso, ha incontrato problemi come la ricercatrice polacca Dawid Golunski di Legal Hackers ha scoperto una vulnerabilità critica che la rende vulnerabile agli exploit remoti .

Le specifiche della vulnerabilità in questione (CVE-2016-10033) devono ancora essere rivelate poiché Golunski sta nascondendo i dettagli tecnici sulla falla a causa della prevalenza di PHPMailer.

Golunski ha rivelato la natura del problema, e sembra che il difetto consentirebbe a un utente malintenzionato di eseguire codice arbitrario da remoto nel contesto del server web . Ciò comprometterebbe quindi l'applicazione Web di destinazione.

Per sfruttare questa particolare vulnerabilità, l'autore dell'attacco dovrebbe scegliere come target i componenti del sito Web che inviano messaggi di posta elettronica con l'aiuto di una versione vulnerabile della classe PHPMailer . Tali componenti includono cose come moduli di contatto o di feedback, moduli di registrazione, reimpostazioni di e-mail con password e molti altri.

Fortunatamente, Golunski ha segnalato questa vulnerabilità agli sviluppatori di PHPMailer, e da allora gli sviluppatori hanno riparato la vulnerabilità con PHPMailer 5.2.18 . Poiché tutte le versioni di PHPMailer precedenti alla 5.2.18 sono interessate da questa vulnerabilità, gli amministratori Web e gli sviluppatori devono aggiornare PHPMailer il prima possibile.

Fonte: The Hacker News

Tutto ciò che devi sapere su OnePlus One

Tutto ciò che devi sapere su OnePlus One

Negli ultimi anni il gioco per smartphone è stato dominato dagli stessi vecchi nomi: Samsung e Apple, oltre a una serie di altri produttori come LG, HTC, Sony e Motorola in tutto il mondo in termini di vendite e popolarità. Bene, recentemente un nuovo telefono sta facendo il suo debutto, scuotendo il settore, come abbiamo imparato a conoscerlo.

(Consigli tecnici e di design)

Più di 20 kit e modelli GUI Apple Watch che è possibile scaricare

Più di 20 kit e modelli GUI Apple Watch che è possibile scaricare

L'Apple Watch fa un fantastico debutto insieme a un Macbook recentemente ridisegnato e incredibilmente sottile nell'ultimo evento Apple. Ma molto prima che i dispositivi ottenessero la loro grande rivelazione, i designer là fuori hanno già lavorato ai kit e alle risorse della GUI per la versione Apple dello smartwatch.A

(Consigli tecnici e di design)