Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Wordpress : 93 thèmes et plugins corrompus
#1
Une attaque génèrerait la corruption de plusieurs composants de sites web hébergés sur le CMS. 
Ce sont des chercheurs de "Jetpack" qui ont lancé l'alerte. Le service Wordpress héberge 4/10 sites web dans le monde.
Le cœur du problème comprend une backdoor PHP située dans 53 plugins et 40 thèmes, et permet aux pirates de prendre le contrôle des sites infectés.

Un code intégré aux thèmes et plugins fait en sorte que dès que l'un d'entre eux est ajouté à un site, un fichier malveillant appelé « initial.php » s'installe au sein du fichier « functions.php ».  Il intègre un fichier « ./wp-includes/vars.php » qui permet de compléter l'installation du backdoor et l'intègre dans le fichier « vars.php ». Cela donne aux pirates un accès complet au site web.

Fournis par AccessPress, ces thèmes et plugins sont employés sur près de 360 000 sites actifs et l'accès aux sites web pourrait être notamment mis en vente sur le dark web. La backdoor peut permettre la redirection des visiteurs des sites infectés vers d'autres sites malveillants.

source : https://www.clubic.com/pro/creation-de-s...sites.html
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Skimmer sur Wordpress Juanito 1 262 20-01-2025, 05:50
Dernier message: EnZ0
  Le piratage de GoDaddy (WordPress) NeoX 0 414 29-11-2021, 07:59
Dernier message: NeoX
  WordPress ouvre 200 000 sites aux pirates 1cl PALLIER 0 547 18-02-2020, 07:43
Dernier message: 1cl PALLIER
  Plus de 2000 sites Wordpress piratés AceEssence8 0 913 28-01-2020, 07:32
Dernier message: AceEssence8
  2000 site sur Wordpress infecté par un Keylogger Sandwitchy 0 623 31-01-2018, 09:23
Dernier message: Sandwitchy
  Utilisateurs de WordPress, prenez garde Paolow 0 591 02-03-2016, 07:24
Dernier message: Paolow

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)