Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille de sécurité mets à mal la sécurité de Magento!
#1
<t>Magento, une entreprise détenue par Adobe depuis 2018, a livré des correctifs pour plusieurs vulnérabilités sérieuses affectant le système de gestion de contenu éponyme utilisé par des milliers de boutiques en ligne. Une faille d'injection SQL non authentifiée représente notamment une cible de choix pour les pirates. 37 problèmes de sécurité affectant les versions commerciale et open source de la plate-forme ont été identifiés. Les pirates peuvent exploiter ces failles pour exécuter du code à distance, mener des attaques par injection SQL, des attaques par exploitation de faille cross-site scripting (XSS), par escalade de privilèges, et divulguer des informations et faire du spamming.<br/>
Quatre vulnérabilités dépassent l'échelle 9 du Common Vulnerability Scoring System (CVSS), ce qui les situe dans la catégorie des failles critiques!<br/>
La faille d'injection de SQL pourrait être identifiés sans le besoin d'authentification et cause un gros problème...<br/>
Une mise à jour a été mise en place afin de corriger ces bugs , particulièrement pour les sites e-commerce et logiciels open-source.</t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 287 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 755 06-01-2025, 14:48
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 448 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 605 18-10-2024, 06:41
Dernier message: EnZ0
  "DAVE", une révolution en matière de sécurité sur Discord? Juanito 1 337 07-10-2024, 14:48
Dernier message: EnZ0
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 267 04-12-2023, 07:52
Dernier message: Pauxarol

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)