• About
  • Advertise
  • Privacy & Policy
  • Contact
Tech News, Magazine & Review WordPress Theme 2017
  • ACCUEIL
    • Home – Layout 5
  • Review

    National Academy of Sciences endorses embryonic engineering

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    The Analogue Nt Mini is the perfect NES console for video game lovers

    Using a mind reading device, ‘locked-in’ patients told researchers they’re happy

    Watch Cruise’s self-driving Bolt EV navigate smoothly to SF’s Dolores Park

  • Gaming

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Analogue Nt Mini is the perfect NES console for video game lovers

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    National Academy of Sciences endorses embryonic engineering

    Jack Dorsey says he’ll continue running both Square and Twitter

    Fujifilm X-T2 review: The definition of a great camera

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    SpaceX targets February 18 for Dragon resupply mission to ISS

  • Applications

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
  • ACCUEIL
    • Home – Layout 5
  • Review

    National Academy of Sciences endorses embryonic engineering

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    The Analogue Nt Mini is the perfect NES console for video game lovers

    Using a mind reading device, ‘locked-in’ patients told researchers they’re happy

    Watch Cruise’s self-driving Bolt EV navigate smoothly to SF’s Dolores Park

  • Gaming

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Analogue Nt Mini is the perfect NES console for video game lovers

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    National Academy of Sciences endorses embryonic engineering

    Jack Dorsey says he’ll continue running both Square and Twitter

    Fujifilm X-T2 review: The definition of a great camera

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    SpaceX targets February 18 for Dragon resupply mission to ISS

  • Applications

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
Technique de pointe
No Result
View All Result
Home Générale

La vulnérabilité du plugin anti-spam WordPress affecte jusqu’à 60 000 sites

Caleb by Caleb
janvier 29, 2023
147
La vulnérabilité du plugin anti-spam WordPress affecte jusqu’à 60 000 sites
Share on FacebookShare on Twitter


Un plugin anti-spam WordPress avec plus de 60 000 installations a corrigé une vulnérabilité d’injection d’objet PHP qui résultait d’une mauvaise désinfection des entrées, permettant par la suite une entrée utilisateur encodée en base64.

Injection d’objet PHP non authentifié

Une vulnérabilité a été découverte dans le populaire Stop Spammers Security | Bloquer les utilisateurs de spam, les commentaires, les formulaires du plugin WordPress.

Le but du plugin est d’arrêter le spam dans les commentaires, les formulaires et les inscriptions. Il peut arrêter les spambots et permet aux utilisateurs de saisir des adresses IP à bloquer.

C’est une pratique obligatoire pour tout plugin ou formulaire WordPress qui accepte une entrée utilisateur pour n’autoriser que des entrées spécifiques, comme du texte, des images, des adresses e-mail, quelle que soit l’entrée attendue.

Les entrées inattendues doivent être filtrées. Ce processus de filtrage qui empêche les entrées indésirables est appelé assainissement.

Par exemple, un formulaire de contact devrait avoir une fonction qui inspecte ce qui est soumis et bloque (désinfecte) tout ce qui n’est pas du texte.

La vulnérabilité découverte dans le plugin anti-spam permettait une entrée codée (encodée en base64) qui peut ensuite déclencher un type de vulnérabilité appelée vulnérabilité d’injection d’objet PHP.

La description de la vulnérabilité publié sur le site Web de WPScan décrit le problème comme suit :

“Le plugin transmet l’entrée utilisateur encodée en base64 à la fonction PHP unserialize () lorsque CAPTCHA est utilisé comme deuxième défi, ce qui pourrait conduire à l’injection d’objet PHP si un plugin installé sur le blog a une chaîne de gadgets appropriée…”

La classification de la vulnérabilité est Désérialisation non sécurisée.

L’organisation à but non lucratif Open Web Application Security Project (OWASP) décrit l’impact potentiel de ces types de vulnérabilités comme grave, ce qui peut ou non être le cas spécifique à cette vulnérabilité.

Les la description à l’OWASP :

“L’impact des défauts de désérialisation ne peut être surestimé. Ces failles peuvent conduire à des attaques d’exécution de code à distance, l’une des attaques les plus graves possibles.
L’impact sur l’entreprise dépend des besoins de protection de l’application et des données.

Mais l’OWASP note également que l’exploitation de ce type de vulnérabilité a tendance à être difficile :

“L’exploitation de la désérialisation est quelque peu difficile, car les exploits prêts à l’emploi fonctionnent rarement sans modifications ou ajustements du code d’exploitation sous-jacent.”

La vulnérabilité du plugin WordPress Stop Spammers Security a été corrigée dans la version 2022.6

L’officiel Stop Spammers Security changelog (une description avec les dates de diverses mises à jour) note le correctif comme une amélioration de la sécurité.

Les utilisateurs du plugin Stop Spam Security doivent envisager de mettre à jour vers la dernière version afin d’empêcher un pirate d’exploiter le plugin.

Lisez la notification officielle dans la base de données nationale sur les vulnérabilités du gouvernement des États-Unis :

CVE-2022-4120 Détail

Lisez la publication WPScan des détails liés à cette vulnérabilité :

Stop Spammers Security < 2022.6 - Injection d'objets PHP non authentifiés

Image sélectionnée par Shutterstock/Luis Molinero



— to news.google.com

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Recommended.

Voici votre aperçu du film Very Meta Gran Turismo

janvier 5, 2023
ITV Hub ne fonctionne pas: que faire pour résoudre les problèmes d’Internet pendant le match Euro 2020 Angleterre V Danemark

ITV Hub ne fonctionne pas: que faire pour résoudre les problèmes d’Internet pendant le match Euro 2020 Angleterre V Danemark

juillet 8, 2021

Subscribe.

Trending.

10 problèmes courants de l’iPhone 13 et comment les résoudre

10 problèmes courants de l’iPhone 13 et comment les résoudre

décembre 24, 2021
Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

novembre 25, 2021
Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

mai 15, 2022
Comment créer une calculatrice simple à l’aide de HTML, CSS et JavaScript

Comment créer une calculatrice simple à l’aide de HTML, CSS et JavaScript

juin 19, 2022
Avantages et inconvénients des concepteurs et créateurs de jeux vidéo

Avantages et inconvénients des concepteurs et créateurs de jeux vidéo

septembre 17, 2021

Catégories de produits

  • Non classé (2)
Technique de pointe

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Follow Us

Catégories

  • Apple
  • Applications
  • Audio
  • Camera
  • Computers
  • Gaming
  • Gear
  • Générale
  • Laptop
  • Microsoft
  • Photography
  • portrait
  • Review
  • Security
  • Smartphone

Étiquettes

actualités industrielles actualité économique affaires ailette AMERS ASIE ASXPAC BACT Buying Guides CMPNY Commerce courrier quotidien CYCS CYCS08 des sports Divertissement EMRG Entreprise GEN Inc. ITSE ITSE08 jeu vidéo jeux vidéo l'informatique l'Internet La technologie Logiciel Microsoft MTPIX NOM nous nouvelles Playstation 4 Pro politique Sillicon Valley SWIT TECH08 technologie TMT TOPCMB TOPNWS Types de contenu Éducation économie

Recent News

Iteck – Thème WordPress pour logiciels et technologies

Iteck – Thème WordPress pour logiciels et technologies

mars 29, 2023
United Airlines promet 15 millions de dollars pour la technologie durable des carburants d’aviation

United Airlines promet 15 millions de dollars pour la technologie durable des carburants d’aviation

mars 29, 2023
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Accueil
  • high tech
  • Jeu Vidéo
  • Tutoriel
    • HTML5 / CSS
    • Java Script
    • PHP / MySQL
  • Microsoft
  • Apple
  • Review
  • Applications
  • Photography
  • Security

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Nous avons découvert un nouveau système qui génère des revenus 100% passifs... Ignorer