Abus dâun formulaire de contact : 149 700 spams via la fonction « Sâenvoyer une copie »
Selon Sucuri (blog), une enquĂȘte dâincident dĂ©taille comment une fonctionnalitĂ© apparemment anodine dâun formulaire de contact (« Sâenvoyer une copie ») a Ă©tĂ© dĂ©tournĂ©e pour envoyer 149âŻ700 spams, entraĂźnant une saturation des services de messagerie du serveur. âą Constat initial đš: forte utilisation CPU liĂ©e aux processus dovecot/LMTP et prĂ©sence de 149âŻ700 emails dans la file dâattente Exim. Les en-tĂȘtes dâemail indiquaient une origine localhost (127.0.0.1) avec authentification dâutilisateur local. ...