Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
une nouvelle vulnérabilité dans wordpresse
#1
WordPresse est un moyen pour crée et animés des sites internet.

En un mois il y a plus de 280 000 site qui ont étais toucher par une attaque informatique. Les hacker on trouver une faille Zero day dans un composant de WordPress nommées "plug-in WPGateway ", il permet aux administrateur de gérés eu même avec un tableau de bord.

Les pirates récupère un compte administrateur et a partir de la ils ont la main et faire se que bon leur chante.

Pour savoir si on a étais victime de cette attaque il faut avoir constater un compte administrateur portant comme nom  "rangex", pour être sur il faut allez voir les logs avec la présence de la requête "/wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1".



source : https://www.futura-sciences.com/tech/act...et-100772/
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Nouvelle avancée pour google Juanito 0 272 21-02-2025, 12:40
Dernier message: Juanito
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 220 12-02-2025, 10:11
Dernier message: Marco
  Vulnérabilité critique dans les VPN Ivanti apollon 1 256 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 272 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 340 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 746 06-01-2025, 14:48
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 442 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Nouvelle arnaque de phishing ciblant WhatsApp Skr 1 261 18-12-2024, 08:07
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 310 18-12-2024, 07:49
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 269 09-12-2024, 15:41
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)