• About
  • Advertise
  • Privacy & Policy
  • Contact
Tech News, Magazine & Review WordPress Theme 2017
  • ACCUEIL
  • TECHNOLOGIES
    Annonce d’un nouveau conseiller scientifique et technologique auprès du secrétaire d’État

    Annonce d’un nouveau conseiller scientifique et technologique auprès du secrétaire d’État

    SG Americas Securities LLC réduit sa participation dans Carpenter Technology Co. alors que la société continue de bien performer et reçoit des évaluations positives des analystes

    SG Americas Securities LLC réduit sa participation dans Carpenter Technology Co. alors que la société continue de bien performer et reçoit des évaluations positives des analystes

    Une nouvelle loi oblige les enseignants à réglementer la technologie – The Famuan

    Une nouvelle loi oblige les enseignants à réglementer la technologie – The Famuan

    Quel vœu de silence et d’absence de technologie m’a appris sur le bonheur

    Quel vœu de silence et d’absence de technologie m’a appris sur le bonheur

    Plus de 13 000 étudiants participent au festival technologique graVITas’23

    Plus de 13 000 étudiants participent au festival technologique graVITas’23

    Baseball à la radio AM : le combo classique menacé par la technologie du 21e siècle

    Baseball à la radio AM : le combo classique menacé par la technologie du 21e siècle

  • PORTRAIT
    L’imbécile préféré d’Henri VIII – un nouveau livre dresse le portrait de l’homme dont la cour Tudor aimait se moquer

    L’imbécile préféré d’Henri VIII – un nouveau livre dresse le portrait de l’homme dont la cour Tudor aimait se moquer

    Premier aperçu du nouveau film de la star des Agents du SHIELD, comme le confirme la projection au Royaume-Uni

    Premier aperçu du nouveau film de la star des Agents du SHIELD, comme le confirme la projection au Royaume-Uni

    Le propriétaire du chien est stupéfait après avoir réalisé que son chien avait un « autoportrait » sur sa poitrine

    Le propriétaire du chien est stupéfait après avoir réalisé que son chien avait un « autoportrait » sur sa poitrine

    Maman emmène bébé au magasin d’automne dans le cadre d’un hack de portraits de famille

    Maman emmène bébé au magasin d’automne dans le cadre d’un hack de portraits de famille

    L’artiste dessine le portrait du créateur d’idoles de Ganesha, sa réaction inestimable réchauffe les cœurs |  Regarder la vidéo

    L’artiste dessine le portrait du créateur d’idoles de Ganesha, sa réaction inestimable réchauffe les cœurs | Regarder la vidéo

    Kwesta prend un portrait bâclé de lui dans la foulée avec une réponse humoristique

    Kwesta prend un portrait bâclé de lui dans la foulée avec une réponse humoristique

  • JEUX
    La compositrice Andrea Bellucci compare le travail sur les bandes originales de jeux et de films

    La compositrice Andrea Bellucci compare le travail sur les bandes originales de jeux et de films

    L’esport fait ses débuts en tant qu’événement médaillé aux Jeux asiatiques, mais les femmes sont laissées pour compte

    L’esport fait ses débuts en tant qu’événement médaillé aux Jeux asiatiques, mais les femmes sont laissées pour compte

    Meilleures fins de jeux vidéo, classées

    Meilleures fins de jeux vidéo, classées

    Le jeu vidéo Bluey sera lancé cet automne

    Le jeu vidéo Bluey sera lancé cet automne

    Le jeu vidéo “Under the Waves” explore le deuil

    Le jeu vidéo “Under the Waves” explore le deuil

    Le nouveau jeu Switch de l’artiste Star Fox a trouvé un éditeur

    Le nouveau jeu Switch de l’artiste Star Fox a trouvé un éditeur

  • TUTORIELS
    • All
    • HTML5 / CSS3
    • PHP / MySql
    • Python
    Zungo – Thème de page de destination WordPress pour les entreprises de conseil créatif

    Zungo – Thème de page de destination WordPress pour les entreprises de conseil créatif

    Firefox 118 disponible avec des améliorations de performances et des traductions automatisées

    Firefox 118 disponible avec des améliorations de performances et des traductions automatisées

    Delogis – Thème WordPress pour la psychologie et le conseil

    Delogis – Thème WordPress pour la psychologie et le conseil

    Most Costly AI-Powered Cyber Attacks & Prevention (Exclusive Report) – Cryptopolitan

    Most Costly AI-Powered Cyber Attacks & Prevention (Exclusive Report) – Cryptopolitan

    Comment implémenter le mode sombre à l’aide de CSS et JS

    Comment implémenter le mode sombre à l’aide de CSS et JS

    Meilleurs outils de développement et de programmation de logiciels

    Meilleurs outils de développement et de programmation de logiciels

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • MOBILES
    Les sinistres de l’ACC en hausse pour les accidents liés à l’utilisation du téléphone portable

    Les sinistres de l’ACC en hausse pour les accidents liés à l’utilisation du téléphone portable

    La police d’Hadapsar arrête des voleurs de téléphones portables entre États pendant Ganeshotsav ;  Saisissez 20 ensembles coûteux – Punekar News

    La police d’Hadapsar arrête des voleurs de téléphones portables entre États pendant Ganeshotsav ; Saisissez 20 ensembles coûteux – Punekar News

    Tout ce que le T-Mobile G1 avait et que votre téléphone n’a pas

    Tout ce que le T-Mobile G1 avait et que votre téléphone n’a pas

    Début des nouveaux téléphones Apple Plus, Pro et Pro Max

    Début des nouveaux téléphones Apple Plus, Pro et Pro Max

    UN INNOVATEUR DE VACCINS DU DAKOTA DU SUD UTILISANT UNE TECHNOLOGIE DE PLATE-FORME APPROUVÉE PAR L’USDA POUR DÉVELOPPER DES OPTIONS DE VACCINS NÉCESSAIRES D’URGENCE POUR L’INDUSTRIE DE LA VOLAILLE

    Le marché des batteries de téléphones portables 2023 devrait connaître une croissance excessive dans les années à venir

    La police de Vancouver distribue gratuitement des téléphones portables 911 uniquement aux personnes âgées à faible revenu

    La police de Vancouver distribue gratuitement des téléphones portables 911 uniquement aux personnes âgées à faible revenu

  • CONTACT
No Result
View All Result
  • ACCUEIL
  • TECHNOLOGIES
    Annonce d’un nouveau conseiller scientifique et technologique auprès du secrétaire d’État

    Annonce d’un nouveau conseiller scientifique et technologique auprès du secrétaire d’État

    SG Americas Securities LLC réduit sa participation dans Carpenter Technology Co. alors que la société continue de bien performer et reçoit des évaluations positives des analystes

    SG Americas Securities LLC réduit sa participation dans Carpenter Technology Co. alors que la société continue de bien performer et reçoit des évaluations positives des analystes

    Une nouvelle loi oblige les enseignants à réglementer la technologie – The Famuan

    Une nouvelle loi oblige les enseignants à réglementer la technologie – The Famuan

    Quel vœu de silence et d’absence de technologie m’a appris sur le bonheur

    Quel vœu de silence et d’absence de technologie m’a appris sur le bonheur

    Plus de 13 000 étudiants participent au festival technologique graVITas’23

    Plus de 13 000 étudiants participent au festival technologique graVITas’23

    Baseball à la radio AM : le combo classique menacé par la technologie du 21e siècle

    Baseball à la radio AM : le combo classique menacé par la technologie du 21e siècle

  • PORTRAIT
    L’imbécile préféré d’Henri VIII – un nouveau livre dresse le portrait de l’homme dont la cour Tudor aimait se moquer

    L’imbécile préféré d’Henri VIII – un nouveau livre dresse le portrait de l’homme dont la cour Tudor aimait se moquer

    Premier aperçu du nouveau film de la star des Agents du SHIELD, comme le confirme la projection au Royaume-Uni

    Premier aperçu du nouveau film de la star des Agents du SHIELD, comme le confirme la projection au Royaume-Uni

    Le propriétaire du chien est stupéfait après avoir réalisé que son chien avait un « autoportrait » sur sa poitrine

    Le propriétaire du chien est stupéfait après avoir réalisé que son chien avait un « autoportrait » sur sa poitrine

    Maman emmène bébé au magasin d’automne dans le cadre d’un hack de portraits de famille

    Maman emmène bébé au magasin d’automne dans le cadre d’un hack de portraits de famille

    L’artiste dessine le portrait du créateur d’idoles de Ganesha, sa réaction inestimable réchauffe les cœurs |  Regarder la vidéo

    L’artiste dessine le portrait du créateur d’idoles de Ganesha, sa réaction inestimable réchauffe les cœurs | Regarder la vidéo

    Kwesta prend un portrait bâclé de lui dans la foulée avec une réponse humoristique

    Kwesta prend un portrait bâclé de lui dans la foulée avec une réponse humoristique

  • JEUX
    La compositrice Andrea Bellucci compare le travail sur les bandes originales de jeux et de films

    La compositrice Andrea Bellucci compare le travail sur les bandes originales de jeux et de films

    L’esport fait ses débuts en tant qu’événement médaillé aux Jeux asiatiques, mais les femmes sont laissées pour compte

    L’esport fait ses débuts en tant qu’événement médaillé aux Jeux asiatiques, mais les femmes sont laissées pour compte

    Meilleures fins de jeux vidéo, classées

    Meilleures fins de jeux vidéo, classées

    Le jeu vidéo Bluey sera lancé cet automne

    Le jeu vidéo Bluey sera lancé cet automne

    Le jeu vidéo “Under the Waves” explore le deuil

    Le jeu vidéo “Under the Waves” explore le deuil

    Le nouveau jeu Switch de l’artiste Star Fox a trouvé un éditeur

    Le nouveau jeu Switch de l’artiste Star Fox a trouvé un éditeur

  • TUTORIELS
    • All
    • HTML5 / CSS3
    • PHP / MySql
    • Python
    Zungo – Thème de page de destination WordPress pour les entreprises de conseil créatif

    Zungo – Thème de page de destination WordPress pour les entreprises de conseil créatif

    Firefox 118 disponible avec des améliorations de performances et des traductions automatisées

    Firefox 118 disponible avec des améliorations de performances et des traductions automatisées

    Delogis – Thème WordPress pour la psychologie et le conseil

    Delogis – Thème WordPress pour la psychologie et le conseil

    Most Costly AI-Powered Cyber Attacks & Prevention (Exclusive Report) – Cryptopolitan

    Most Costly AI-Powered Cyber Attacks & Prevention (Exclusive Report) – Cryptopolitan

    Comment implémenter le mode sombre à l’aide de CSS et JS

    Comment implémenter le mode sombre à l’aide de CSS et JS

    Meilleurs outils de développement et de programmation de logiciels

    Meilleurs outils de développement et de programmation de logiciels

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • MOBILES
    Les sinistres de l’ACC en hausse pour les accidents liés à l’utilisation du téléphone portable

    Les sinistres de l’ACC en hausse pour les accidents liés à l’utilisation du téléphone portable

    La police d’Hadapsar arrête des voleurs de téléphones portables entre États pendant Ganeshotsav ;  Saisissez 20 ensembles coûteux – Punekar News

    La police d’Hadapsar arrête des voleurs de téléphones portables entre États pendant Ganeshotsav ; Saisissez 20 ensembles coûteux – Punekar News

    Tout ce que le T-Mobile G1 avait et que votre téléphone n’a pas

    Tout ce que le T-Mobile G1 avait et que votre téléphone n’a pas

    Début des nouveaux téléphones Apple Plus, Pro et Pro Max

    Début des nouveaux téléphones Apple Plus, Pro et Pro Max

    UN INNOVATEUR DE VACCINS DU DAKOTA DU SUD UTILISANT UNE TECHNOLOGIE DE PLATE-FORME APPROUVÉE PAR L’USDA POUR DÉVELOPPER DES OPTIONS DE VACCINS NÉCESSAIRES D’URGENCE POUR L’INDUSTRIE DE LA VOLAILLE

    Le marché des batteries de téléphones portables 2023 devrait connaître une croissance excessive dans les années à venir

    La police de Vancouver distribue gratuitement des téléphones portables 911 uniquement aux personnes âgées à faible revenu

    La police de Vancouver distribue gratuitement des téléphones portables 911 uniquement aux personnes âgées à faible revenu

  • CONTACT
No Result
View All Result
Technique de pointe
No Result
View All Result
Home PROGRAMMATION WEB

La vulnérabilité du plugin de sécurité WordPress affecte +1 million de sites

Caleb by Caleb
mai 30, 2023
143
La vulnérabilité du plugin de sécurité WordPress affecte +1 million de sites
Share on FacebookShare on Twitter


Le plugin de sécurité WordPress a découvert deux vulnérabilités qui pourraient permettre un téléchargement malveillant, des scripts intersites et permettre la visualisation du contenu de fichiers arbitraires.

Plugin WordPress de sécurité tout-en-un (AIOS)

Le plugin WordPress All-In-One Security (AIOS), fourni par les éditeurs d’UpdraftPlus, offre des fonctionnalités de sécurité et de pare-feu conçues pour bloquer les pirates.

Il offre une protection de sécurité de connexion qui verrouille les attaquants, une protection contre le plagiat, bloque les liens dynamiques, bloque les commentaires indésirables et un pare-feu qui sert de défense contre les menaces de piratage.

Le plugin applique également une sécurité proactive en alertant les utilisateurs des erreurs courantes telles que l’utilisation du nom d’utilisateur “admin”.

Il s’agit d’une suite de sécurité complète soutenue par les créateurs d’Updraft Plus, l’un des éditeurs de plugins WordPress les plus fiables.

Ces qualités rendent AIOS très populaire, avec plus d’un million d’installations WordPress.

Deux vulnérabilités

La National Vulnerability Database (NVD) du gouvernement des États-Unis a publié une paire d’avertissements concernant deux vulnérabilités.

1. Échec de la désinfection des données

La première vulnérabilité est due à un échec de nettoyage des données, en particulier un échec d’échappement des fichiers journaux.

L’échappement des données est un processus de sécurité de base qui supprime toutes les données sensibles des sorties générées par un plugin.

WordPress a même une page développeur consacrée au sujet, avec des exemples de comment le faire et quand le faire.

WordPress’ la page développeur sur l’échappement des sorties explique:

“Échapper à la sortie est le processus de sécurisation des données de sortie en supprimant les données indésirables, telles que les balises HTML ou de script mal formées.

Ce processus permet de sécuriser vos données avant de les restituer à l’utilisateur final.

Le NVD décrit cette vulnérabilité :

“Le plugin WordPress All-In-One Security (AIOS) avant 5.1.5 n’échappe pas au contenu des fichiers journaux avant de le publier sur la page d’administration du plugin, permettant à un utilisateur autorisé (admin+) de planter de faux fichiers journaux contenant du code JavaScript malveillant. qui sera exécuté dans le contexte de tout administrateur visitant cette page. »

2. Vulnérabilité de traversée de répertoire

La deuxième vulnérabilité semble être une vulnérabilité Path Traversal.

Cette vulnérabilité permet à un attaquant d’exploiter une faille de sécurité afin d’accéder à des fichiers qui ne seraient normalement pas accessibles.

L’association à but non lucratif L’Open Worldwide Application Security Project (OWASP) met en garde qu’une attaque réussie pourrait compromettre des fichiers système critiques.

« Une attaque par traversée de chemin (également connue sous le nom de traversée de répertoire) vise à accéder aux fichiers et répertoires stockés en dehors du dossier racine Web.

En manipulant des variables qui référencent des fichiers avec des séquences ‘point-point-barre (../)’ et ses variantes ou en utilisant des chemins de fichiers absolus, il peut être possible d’accéder à des fichiers et répertoires arbitraires stockés sur le système de fichiers, y compris le code source de l’application ou la configuration et les fichiers système critiques.

Le NVD décrit cette vulnérabilité :

“Le plugin WordPress All-In-One Security (AIOS) avant la version 5.1.5 ne limite pas les fichiers journaux à afficher dans ses pages de paramètres, permettant à un utilisateur autorisé (admin +) de visualiser le contenu de fichiers arbitraires et de répertorier les répertoires n’importe où sur le serveur (auquel le serveur Web a accès).

Le plugin n’affiche que les 50 dernières lignes du fichier.

Les deux vulnérabilités nécessitent qu’un attaquant acquière des informations d’identification de niveau administrateur pour exploiter l’attaque, ce qui peut rendre plus difficile la réalisation de l’attaque.

Cependant, on s’attend à ce qu’un plugin de sécurité n’ait pas ce genre de vulnérabilités évitables.

Envisagez de mettre à jour le plugin AIOS WordPress

AIOS a publié un correctif dans la version 5.1.6 du plugin. Les utilisateurs peuvent envisager de mettre à jour au moins la version 5.1.6, et éventuellement la dernière version, 5.1.7, qui corrige un plantage qui se produit lorsque le pare-feu n’est pas configuré.

Lire les deux bulletins de sécurité NVD

CVE-2023-0157 Neutralisation incorrecte des entrées lors de la génération de pages Web (“Cross-site Scripting”)

CVE-2023-0156 Limitation incorrecte d’un chemin d’accès à un répertoire restreint (“Path Traversal”)

Image sélectionnée par Shutterstock/Kues



to www.searchenginejournal.com


Abonnez-vous à notre page Facebook: https://www.facebook.com/mycamer.net
Pour recevoir l’actualité sur vos téléphones à partir de l’application Telegram cliquez ici: https://t.me/+KMdLTc0qS6ZkMGI0
Nous ecrire par Whatsapp : Whatsapp +44 7476844931


Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Recommended.

Un système d’IA révolutionnaire lit dans les pensées et produit du texte sans implants

Un système d’IA révolutionnaire lit dans les pensées et produit du texte sans implants

mai 2, 2023
Comment les startups peuvent gérer les coûts opérationnels de la technologie

Comment les startups peuvent gérer les coûts opérationnels de la technologie

avril 18, 2022

Subscribe.

Trending.

10 problèmes courants de l’iPhone 13 et comment les résoudre

10 problèmes courants de l’iPhone 13 et comment les résoudre

décembre 24, 2021
Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

novembre 25, 2021
Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

mai 15, 2022
Comment créer une calculatrice simple à l’aide de HTML, CSS et JavaScript

Comment créer une calculatrice simple à l’aide de HTML, CSS et JavaScript

juin 19, 2022
Comment réparer le décalage d’Instagram sur iPhone et Android

Comment réparer le décalage d’Instagram sur iPhone et Android

novembre 26, 2021
Technique de pointe

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Follow Us

Catégories

  • Générale
  • HTML5 / CSS3
  • JEUX VIDEO
  • MOBILES
  • PHP / MySql
  • portrait
  • PROGRAMMATION WEB
  • Python
  • TECHNOLOGIES

Étiquettes

actualité économique ailette AMERS ASIE ASXPAC BACT CMPNY Commerce courrier quotidien CYCS CYCS08 des sports Divertissement EMRG Entreprise GEN Google Inc. intelligence artificielle ITSE ITSE08 jeu vidéo jeux vidéo Kotaku l'informatique l'Internet La technologie Logiciel Microsoft mobile MTPIX NOM nous nouvelles politique portrait SOFW SWIT TECH08 technologie TMT TOPCMB TOPNWS Éducation économie

Recent News

Zungo – Thème de page de destination WordPress pour les entreprises de conseil créatif

Zungo – Thème de page de destination WordPress pour les entreprises de conseil créatif

septembre 25, 2023
Firefox 118 disponible avec des améliorations de performances et des traductions automatisées

Firefox 118 disponible avec des améliorations de performances et des traductions automatisées

septembre 25, 2023
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Accueil
  • TECHNOLOGIES
  • PORTRAIT
  • JEUX VIDEO
  • TUTORIELS
  • MOBILES
  • Nous Contacter

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist