Série de vulnérabilités détectées dans plusieurs technologies eCommerce
Ces derniers jours, plusieurs éditeurs ont publié des bulletins à destination de leurs clients pour les informer de failles de sécurité qui auraient ou permis à des hackers d’exploiter des données clients ou détourner des paiements en usurpant des pages de règlement. On trouve notamment : Prestashop qui alertait le 22 juillet 2022 sur un fort risque d’injections SQL sur les plateformes version 1.6.0.10 à 1.7.8.2. Les équipes de sécurité ont publié un descriptif des attaques, un moyen de détection et une procédure pour patcher le système. Elles indiquent aussi les démarches à engager auprès de la CNIL en cas d’attaques détectée Le même jour, Drupal publiait un bulletin d’alerte similaire, concernant des vulnérabilités critiques détectées sur les version 9.3 et 9.4 e...