WordPress, une attaque d’ampleur à cause d’extensions vulnérables

Depuis le début du mois de juillet, un groupe de hackers exploite les vulnérabilités de plusieurs plugins WordPress. La première version du code redirigeait les utilisateurs vers des sites de publicités et/ou de contenus malveillants. Dorénavant, grâce à l’injection d’un JavaScript malicieux, les sites Web WordPress attaqués ajoutent un utilisateur doté des privilèges administrateur.

C’est Mikey Veenstra, expert en cybersécurité chez Defiant, qui donne l’alerte sur le blog dédié au plugin de sécurité WordPress Wordfence, projet phare de Defiant. Selon Veenstra, avec la création de ces faux comptes, les hackers ont changé de stratégie. Fini le détournement des navigations pour générer du trafic publicitaire ou les redirections vers du contenu malveillant. Là, il est plutôt question d’exploiter les failles de ces sites.

Voici la liste des plugins concernés par cette attaque :

Les liens de chaque extension expliquent les vulnérabilités exploitées et comment mettre à jour le ou les différents plugins pour combler ces failles. Bien sûr, après avoir effectué ces mises à jour, il est vivement recommandé aux propriétaires de sites Web de vérifier s’ils voient des comptes admin non autorisés. Et le cas échéant, de les supprimer.

Plus de 33 % des sites Web mondiaux sont construits avec WordPress. Ainsi, des sites tels que celui du New York Times, de CNN ou encore du constructeur Renault sont propulsés par WordPress. Ce qui explique ce succès, c’est une interface simple d’utilisation et un CMS peu coûteux et optimisé pour le SEO. Mais le revers de la médaille, c’est que cela attire les pirates : WordPress est le CMS le plus attaqué en 2018 avec 98 % des attaques. Les CMS les plus réputés sont également ceux qui sont le plus en proie au piratage.
Pour minimiser les risques, installez toujours des plugins du catalogue officiel ayant beaucoup d’étoiles, ainsi qu’une extension de sécurité. (Pour n’en citer qu’une : SecuPress, un plugin freemium parfait)

Latest

La CAN sous tension : Clubs vs. Sélections

La prochaine édition de la Coupe d'Afrique des Nations...

Le Guide Ultime pour Choisir le Meilleur PC Gamer : Puissance, Performances et Plaisir

Si vous désirez assembler la configuration de jeu parfaite...

L’Phone de Apple : L’Innovation se Transforme en abus

Dans le monde de la technologie, Apple est une...

Wiflix : Comprendre son Fonctionnement et ses Changements d’URL

Introduction Au premier abord, Wiflix semble être un site de...

Newsletter

Les plus récents

La CAN sous tension : Clubs vs. Sélections

La prochaine édition de la Coupe d'Afrique des Nations...

Le Guide Ultime pour Choisir le Meilleur PC Gamer : Puissance, Performances et Plaisir

Si vous désirez assembler la configuration de jeu parfaite...

L’Phone de Apple : L’Innovation se Transforme en abus

Dans le monde de la technologie, Apple est une...

Wiflix : Comprendre son Fonctionnement et ses Changements d’URL

Introduction Au premier abord, Wiflix semble être un site de...

Dardevil le film (2003) la critique

Daredevil, réalisé par Mark Steven Johnson, raconte l'histoire de...

La CAN sous tension : Clubs vs. Sélections

La prochaine édition de la Coupe d'Afrique des Nations (CAN) suscite des remous entre les clubs européens et les joueurs internationaux africains. Certains de...

Le Guide Ultime pour Choisir le Meilleur PC Gamer : Puissance, Performances et Plaisir

Si vous désirez assembler la configuration de jeu parfaite pour l'année 2023, vous êtes au bon endroit. Nous sommes là pour vous accompagner dans...

L’Phone de Apple : L’Innovation se Transforme en abus

Dans le monde de la technologie, Apple est une entreprise qui suscite admiration et controverse depuis des décennies. Longtemps considéré comme un pionnier de l'innovation,...

LAISSER UNE RÉPONSE

Veuillez entrer votre commentaire!
Veuillez entrer votre nom ici