WordPress : cette porte dérobée dans le plugin Gravity Forms menace des milliers de sites web !

Nouvelle alerte de sécurité pour les propriétaires de sites WordPress ! Gravity Forms, un célèbre plugin utilisé par près d’un million de sites web, a été la cible d’une attaque de la chaîne d’approvisionnement. Une version du plugin a été infectée par une porte dérobée. Faisons le point. Utilisé par environ un million de sites…

Read More

Fortinet: une vulnérabilité dans FortiWeb expose les systèmes aux commandes malveillantes

Une vulnérabilité critique, référencée CVE-2025-25257, a été identifiée dans FortiWeb, le pare-feu applicatif web (WAF) de Fortinet. Elle concerne l’interface de gestion Web et permet à un attaquant non authentifié d’exécuter des commandes SQL malveillantes via des requêtes HTTP/HTTPS spécialement conçue ⚠️ Risques liés à cette injection SQL 🧰Comment se protéger ? Fortinet recommande une…

Read More

Windows 11 utilise désormais JScript9Legacy pour améliorer la sécurité du système !

Créé en 1996, JScript (jscript.dll) était l’implémentation maison par Microsoft de l’ECMAScript, le standard derrière JavaScript. Le premier à en bénéficier, c’est un composant obsolète depuis plusieurs années : le célèbre navigateur web Internet Explorer. Désormais, Microsoft va laisser de côté JScript au profit de JScript9Legacy, ce dernier étant basé sur JScript9 et il prend la forme du fichier JScript9Legacy.dll sur Windows. Il…

Read More