Un ver s'introduit dans les blogs Wordpress
Il arrive à Wordpress d'être victime de certaines failles de sécurité généralement rapidement corrigées. C'est aujourd'hui un ver qui infecte l'une des plateformes les plus utilisées de la blogosphère.
Un deuxième administrateur du blog
Ce sont les versions de WordPress inférieures à la 2.8.4 qui sont visées par ce ver. Ce dernier permet au pirate de propager des malwares et des listes de spams sur les anciens billets déjà publiés. Le hacker pourra utiliser cette vulnérabilité pour se muer en second administrateur du blog par l'utilisation de JavaScript.
Plusieurs indices permettent de se rendre compte de la présence du ver. Le premier est la présence dans ses permaliens des mots clés « eval » ou « base64_encode ». Le second est tout simplement la présence d'un compte administrateur supplémentaire à ceux déjà créés. Le site WordPress francophone propose aussi une requête à exécuter sur sa base d'articles. Bien entendu, la mise à jour vers la version 2.8.4 est encouragée pour éviter ce type de désagrément.
- Facebook rendrait intelligent, Twitter idiot
- Office 2010 disponible en février prochain
- Elle se fait escroquer 4000 dollars sur Facebook
- Braquage d'un Apple Store en 31 secondes
- La télévision 3D débarque en 2010
- Radioblog condamné à 1 million d’euros de dommages et intérêts
- Mozilla en dit plus sur Firefox 3.6, 3.7 et 4.0
- Les infos immanquables de la semaine
- Interdiction de vendre Word : Microsoft gagne la première bataille
- Un message anti Hadopi sur le site de l'UMP
- Blog Buzz : Social Suicide Project, expérience ou marketing ?
- Un Monopoly géant sur Google Maps
- Obama n’aime pas beaucoup Facebook et YouTube
- Hadopi : retour à l'Assemblée le 15 septembre
- Les annonces Apple en direct sur Tom's Guide
- Rentrée : ne pas faire de vagues sur le net
- Jeux d'argent : l'Europe dit oui au monopole
- Keynote Apple : le live
- Apple fait le plein d'iPod
C'est pour les pro Wordpress, non ?
Non, c'est pour tous les utilisateurs de WordPress. Et ils sont nombreux !
C'est pour les pro Wordpress, non ?
Justement, c'est plutôt l'inverse. Tout le monde peut l'utiliser sans trop de soucis.
Je sais pas, je demande car je connais pas