WordPress : des plugins vulnérables permettent de pirater des milliers de sites web

 

Des plugins vulnérables du CMS WordPress ont permis à des hackers de créer des comptes non autorisés et de prendre le contrôle de plusieurs sites avec des privilèges élevés. Les pirates arrivent ainsi à détourner les visiteurs vers des contenus dangereux qui propagent des malwares ou perpètrent des actes frauduleux.

Wordpress malwares

Plus de 30% des sites internet du monde entier tournent sous WordPress. C'est de loin le système de gestion de contenu le plus populaire du web. À l'instar de Windows 10 et d'Android qui partagent le même statut dans le domaine respectif, WordPress est le CMS le plus prisé des hackers. Un récent rapport du cabinet Sucuri indiquait que plus de 90% des sites web piratés tournent sous WordPress. La plateforme est à nouveau victime d'une vague d'attaques.

Des sites WordPress vulnérables sont utilisés pour propager des malwares

D'après la société Defiant Inc qui édite la solution de sécurité Wordfence, des vulnérabilités connues liées aux plugins WordPress sont exploitées pour injecter du code JavaScript dans les interfaces de plusieurs sites Internet. La première étape de l'attaque consiste à créer un backdoor en forçant la création d'un compte administrateur non autorisé, après quoi les attaquants obtiennent carte blanche pour dérouler diverses manœuvres malveillantes.

Wordfence explique que les visiteurs des sites concernés sont par exemple redirigés vers des contenus dangereux, tels que des malwares et des sites internet frauduleux. Dans la mesure du possible, les charges utiles sont masquées afin d'éviter toute détection par les logiciels WAF et IDS, des technologies permettant de protéger les sites web contre des intrusions externes.

Toutes les attaques détectées jusqu'à présent ont ciblé des plugins victimes de plusieurs vulnérabilités et dont la liste est à retrouver dans le rapport de Wordfence dont le lien est indiqué en fin d'article. Nous n'avons toutefois aucune information concernant les sites web qui ont été touchés par ces attaques. Les chercheurs recommandent aux webmasters de procéder à une mise à jour régulière des plugins installés sur leurs sites web, cette précaution étant la première barrière de défense contre toute forme d'intrusions.

Source : Wordfence



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
kaspersky smartphone
Kaspersky va lancer un smartphone “impossible à pirater”

Kaspersky Lab est en train de développer un smartphone présenté comme “impossible à pirater”, selon le PDG de la firme Eugène Kaspersky. La firme semble désormais mettre toute son énergie dans de nouvelles initiatives autour de la vie privée et…

top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…