En cause : une mauvaise implémentation technique dans un plugin massivement utilisé, censé renforcer la sécurité des comptes et des connexions.
Nouvelle faille de sécurité dans un plugin WordPress utilisé par des millions de sites © pixadot.studio / Shutterstock, respectivement installés sur 27 millions et 6 millions de sites, c’est au tour de Really Simple Security d’être pointé du doigt. Les équipes de Wordfence ont découvert une faille critique dans ce plugin populaire, permettant à des hackers de contourner l’A2F et d’obtenir un accès administrateur complet à distance.
Mais ce qui inquiète encore plus les chercheurs, c’est l’automatisation possible de cette faille. En utilisant des scripts malveillants, des pirates peuvent scanner des milliers de sites en quelques minutes pour repérer les cibles vulnérables et les compromettre en masse. Un scénario déjà vu, à plus petite échelle, avec les campagnes deLes particuliers ne sont pas les seuls à devoir s’inquiéter.
France Dernières Nouvelles, France Actualités
Similar News:Vous pouvez également lire des articles d'actualité similaires à celui-ci que nous avons collectés auprès d'autres sources d'information.
Futuroscope: la nouvelle attraction, Aquascope, élue 'meilleure nouvelle attraction européenne'L'Aquascope, un parc aquatique nouvelle génération, a été élu 'meilleure nouvelle attraction européenne' aux Parksmania Awards 2024. L’attraction du Futuroscope a déjà été récompensée à Las Vegas.
Lire la suite »
Nintendo Switch 2 : bonne nouvelle pour les fans qui attendent la nouvelle consoleLe PDG de Nintendo s'est avancé sur quelques fonctionnalités qui seront présentes dans la prochaine console du groupe, très attendue par les joueurs.
Lire la suite »
Deux failles en deux mois, ça commence à faire beaucoup pour ce plugin WordpressLe plugin WordPress LiteSpeed Cache cumule les mandats. Après deux failles critiques en deux mois, la sécurité du plugin utilisé par plus de 6 millions de sites, frise la correctionnelle.
Lire la suite »
Des milliers de sites WordPress piratés diffusent de fausses mises à jour de ChromeLes campagnes ClickFix battent leur plein depuis un an environ, et le mouvement ne donne aucun signe d’essoufflement.
Lire la suite »
Soumission chimique : en quoi consiste la nouvelle plateforme dédiée aux victimes ?Pour accompagner les victimes, un centre de référence sur les Agressions Facilitée par les Substances (CRAFS) a été mis en place à Paris.
Lire la suite »
Caroline Receveur touchée par un cancer : “j’attends l’opération”, grande nouvelle qui va tout changerCaroline Receveur combat encore la maladie. Mais la jeune femme attend avec impatience une nouvelle opération.
Lire la suite »