Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Wordpress : 93 thèmes et plugins corrompus
#1
Une attaque génèrerait la corruption de plusieurs composants de sites web hébergés sur le CMS. 
Ce sont des chercheurs de "Jetpack" qui ont lancé l'alerte. Le service Wordpress héberge 4/10 sites web dans le monde.
Le cœur du problème comprend une backdoor PHP située dans 53 plugins et 40 thèmes, et permet aux pirates de prendre le contrôle des sites infectés.

Un code intégré aux thèmes et plugins fait en sorte que dès que l'un d'entre eux est ajouté à un site, un fichier malveillant appelé « initial.php » s'installe au sein du fichier « functions.php ».  Il intègre un fichier « ./wp-includes/vars.php » qui permet de compléter l'installation du backdoor et l'intègre dans le fichier « vars.php ». Cela donne aux pirates un accès complet au site web.

Fournis par AccessPress, ces thèmes et plugins sont employés sur près de 360 000 sites actifs et l'accès aux sites web pourrait être notamment mis en vente sur le dark web. La backdoor peut permettre la redirection des visiteurs des sites infectés vers d'autres sites malveillants.

source : https://www.clubic.com/pro/creation-de-s...sites.html
Répondre


Messages dans ce sujet
Wordpress : 93 thèmes et plugins corrompus - par Ohzzz - 26-01-2022, 10:04

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Skimmer sur Wordpress Juanito 1 264 20-01-2025, 05:50
Dernier message: EnZ0
  Le piratage de GoDaddy (WordPress) NeoX 0 418 29-11-2021, 07:59
Dernier message: NeoX
  WordPress ouvre 200 000 sites aux pirates 1cl PALLIER 0 551 18-02-2020, 07:43
Dernier message: 1cl PALLIER
  Plus de 2000 sites Wordpress piratés AceEssence8 0 914 28-01-2020, 07:32
Dernier message: AceEssence8
  2000 site sur Wordpress infecté par un Keylogger Sandwitchy 0 627 31-01-2018, 09:23
Dernier message: Sandwitchy
  Utilisateurs de WordPress, prenez garde Paolow 0 596 02-03-2016, 07:24
Dernier message: Paolow

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)