Étiquette : PHP
Des pirates informatiques exploitent une vulnérabilité PHP pour déployer une porte dérobée furtive Msupedge
20 août 2024Ravie LakshmananVulnérabilité / Renseignement sur les menaces Une porte dérobée jusqu’alors non documentée appelée Msupedge a été utilisée contre une cyberattaque ciblant une université anonyme à Taiwan. «…
Une vulnérabilité PHP exploitée pour diffuser des logiciels malveillants et lancer des attaques DDoS
11 juillet 2024RédactionCyberattaque / Vulnérabilité Plusieurs acteurs malveillants ont été observés exploitant une faille de sécurité récemment révélée dans PHP pour diffuser des chevaux de Troie d’accès à distance, des…
Une nouvelle vulnérabilité PHP expose les serveurs Windows à l’exécution de code à distance
08 juin 2024RédactionVulnérabilité / Programmation Des détails ont été révélés sur une nouvelle faille de sécurité critique affectant PHP qui pourrait être exploitée pour réaliser l’exécution de code à distance…
Packagist Repository piraté : plus d’une douzaine de packages PHP et 500 millions compromis
05 mai 2023Ravie LakshmananProgrammation / Sécurité logicielle Le référentiel de packages logiciels PHP Packagist a révélé qu’un « attaquant » avait eu accès à quatre comptes inactifs sur la plate-forme pour détourner…
Nouvelle version PHP du logiciel malveillant Ducktail piratant les comptes professionnels de Facebook
Une version PHP d’un logiciel malveillant voleur d’informations appelé Queue de canard a été découvert dans la nature et distribué sous la forme d’installateurs piratés pour des applications et des…
Des chercheurs signalent une vulnérabilité de la chaîne d’approvisionnement dans le référentiel PHP de Packagist
Les chercheurs ont révélé des détails sur une faille de sécurité de haute gravité désormais corrigée dans Packagist, un référentiel de packages logiciels PHP, qui aurait pu être exploitée pour…
Une vulnérabilité PHP critique expose les périphériques NAS QNAP aux attaques à distance
QNAP, fabricant taïwanais d’appareils de stockage en réseau (NAS), a déclaré mercredi qu’il était en train de corriger une vulnérabilité PHP critique vieille de trois ans qui pourrait être exploitée…
Le package PyPI populaire ‘ctx’ et la bibliothèque PHP ‘phpass’ détournés pour voler des clés AWS
Deux packages Python et PHP contenant des chevaux de Troie ont été découverts dans ce qui est encore un autre cas d’attaque de la chaîne d’approvisionnement logicielle ciblant l’écosystème open…
Un bogue de 15 ans dans le référentiel PHP PEAR aurait pu activer les attaques de la chaîne d’approvisionnement
Une vulnérabilité de sécurité vieille de 15 ans a été révélée dans le référentiel PEAR PHP qui pourrait permettre à un attaquant de mener une attaque sur la chaîne d’approvisionnement,…