de.hideout-lastation.com
Paradies Für Designer Und Entwickler


PHPMailer ist anfällig für Remote-Exploits aufgrund eines kritischen Fehlers

PHPMailer, eine der populärsten Open-Source-PHP-Bibliotheken, die heute verwendet wird, hat eigene Probleme bekommen, da der polnische Sicherheitsforscher Dawid Golunski von Legal Hackers eine kritische Schwachstelle entdeckt hat, die ihn anfällig für Remote-Exploits macht .

Die Besonderheiten der fraglichen Sicherheitslücke (CVE-2016-10033) müssen noch offen gelegt werden, da Golunski technische Details über den Fehler aufgrund des vorherrschenden PHPMailers zurückhält.

Golunski hat jedoch die Art des Fehlers aufgedeckt und es scheint, dass der Fehler es einem Angreifer ermöglichen würde , beliebigen Code im Kontext des Webservers fernzubedienen . Dies würde dann die Ziel-Webanwendung kompromittieren.

Um diese spezielle Schwachstelle ausnutzen zu können, würde der Angreifer auf Website-Komponenten abzielen, die E-Mails mit Hilfe einer anfälligen Version der PHPMailer-Klasse versenden . Solche Komponenten umfassen Dinge wie Kontakt- oder Feedbackformulare, Registrierungsformulare, Passwort-E-Mail-Resets und viele andere.

Glücklicherweise hat Golunski diese Sicherheitslücke inzwischen den Entwicklern von PHPMailer gemeldet, und die Entwickler haben diese Lücke seitdem mit PHPMailer 5.2.18 gepatcht . Da alle Versionen von PHPMailer vor 5.2.18 von dieser Sicherheitslücke betroffen sind, sollten Webadministratoren und Entwickler ihren PHPMailer so schnell wie möglich aktualisieren.

Quelle: Die Hacker-Nachrichten

Detaillierter CSS-Inspektor auf jeder Site mit CSSPeeper für Chrome

Detaillierter CSS-Inspektor auf jeder Site mit CSSPeeper für Chrome

Das reguläre Chrome DevTools-Panel ist verrückt stark. Es ermöglicht jedem, tief in jede Seite einzutauchen, um das Layout einer Website, CSS und sogar HTTP-Header zu studieren, falls nötig.Sie können viel mit dem DevTools CSS Inspektor tun. Aber es hat kein klares GUI-Panel und das ist eine Sache, die jeder Entwickler lieben würde.Schau

(Tech- und Design-Tipps)

Wandeln Sie Song Links in universelle Links um, die von jedem über Songwhip gespielt werden können

Wandeln Sie Song Links in universelle Links um, die von jedem über Songwhip gespielt werden können

Da heutzutage mehrere Musik-Streaming-Dienste verfügbar sind, kann es ein wenig mühsam sein, einen bestimmten Song mit Freunden zu verknüpfen, die sich möglicherweise in anderen Musik-Streaming-Diensten befinden. Service-Barrieren sind jedoch nicht mehr so ​​lästig wie es scheint, dass ein Service namens Songwhip die Musik-Sharing-Erfahrung vereinfachen möchte .Songwhip

(Tech- und Design-Tipps)