Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Si vous aussi, vous avez envie d’utiliser votre iPad comme deu {…}

Lire la suite

DONKEY.BAS est un jeu écrit en basic compatible avec les premi {…}

Lire la suite

Voici un appareil étrange en provenance de Google découvert gr {…}

Lire la suite

Les Anonymous n’en finissent pas de bousculer les institutions {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

wordpress

Sécurité IT : un ver contamine les blogs sous WordPress

WordPress.org alerte les utilisateurs de sa plate-forme de blogs : un ver se propage et permet à un pirate d’injecter des spams et autres malwares dans les anciens billets postés.

Les versions de WordPress ultérieures à la mouture 2.7 peuvent être victimes d’une faille de sécurité exploitée par un ver. Celui-ci permettrait à un pirate de propager des malwares et des listes de spams sur les anciens billets des blogs créés grâce à cette plate-forme.

En toute impunité, à partir de la création d’un compte utilisateur, le hacker peut utiliser la vulnérabilité détectée et se transformer en deuxième administrateur d’un blog pour perpétrer ses méfaits, via l’utilisation de JavaScript pour publier du code malicieux au sein des anciens posts.


Le blog francophone de WordPress donne quelques astuces pour repérer la présence d’un ver et de son pirate : il faut vérifier ses permaliens : s’ils contiennent les mots « eval » ou « base64_encode », c’est que les billets du blog sont contaminés. Il convient également de vérifier les utilisateurs autorisés : s’il existe deux comptes administrateur alors que le blogueur est le seul autorisé, c’est qu’il y a anguille sous roche. Il est enfin recommandé de tester sa base d’articles, via l’exécution d’une requête spécifique.

Ce ver ne semble pas être détecté par les anti-virus, c’est pourquoi WordPress.org recommande d’utiliser au plus vite la dernière version 2.8.4 de sa plate-forme de création de blogs.

Derniers commentaires




2 Responses to Sécurité IT : un ver contamine les blogs sous WordPress

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>