Altération malveillante de code dans le module ctx de Python et dans le module phpass de PHP

 Altération malveillante de code dans le module ctx de Python et dans le module phpass de PHP CVE-2022-ACT-022

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2022-ACT-022
العنوان Altération malveillante de code dans le module ctx de Python et dans le module phpass de PHP
تاريخ الاصدار الأول 27 mai 2022
تاريخ أخر تحديث 30 mai 2022
المصادر
المرفقات Aucune(s)

 

المخاطر:
  • AWS_ACCESS_KEY_ID
  • COMPUTERNAME
  • AWS_SECRET_ACCESS_KEY
الأنظمة المثأثرة:
ملخص الثغرة:

Ce bulletin d’actualité propose une analyse d’une altération malveillante de code dans le module Python ctx disponible en téléchargement sur pypi.org et dans le module phpass de PHP.

الحلول من هده الثغرة:

Le 14 mai 2022, le code source du module Python ctx distribué par pypi.org a été touché par une modification malveillante de code.

المصادر:
  • URL d’accès au service de récupération des informations de l’attaquant : http ou https vers le nom complet anti-theft-web[.]herokuapp[.]com

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *