{"id":2606,"date":"2019-09-04T13:57:56","date_gmt":"2019-09-04T11:57:56","guid":{"rendered":"https:\/\/www.maintenance-wordpress.online\/?p=2606"},"modified":"2019-09-04T14:15:39","modified_gmt":"2019-09-04T12:15:39","slug":"une-attaque-denvergure-touche-les-sites-fonctionnant-sous-wordpress","status":"publish","type":"post","link":"https:\/\/maintenance-cms-wp.fr\/articles\/une-attaque-denvergure-touche-les-sites-fonctionnant-sous-wordpress\/","title":{"rendered":"Une attaque d\u2019envergure touche les sites fonctionnant sous WordPress"},"content":{"rendered":"<p>Dans le monde, plus de 33\u00a0% des sites sont d\u00e9sormais sous le cms WordPress. Sa relative simplicit\u00e9 d\u2019utilisation et devance d\u00e9sormais largement ses concurrents. C\u2019est peut-\u00eatre la ran\u00e7on du succ\u00e8s mais WordPress est depuis juillet l\u2019objet d\u2019une attaque. Les pirates se servent d\u2019une porte d\u00e9rob\u00e9e afin de rediriger les navigateurs vers des sites contenant des publicit\u00e9s et\/ou des logiciels malveillants.<\/p>\n<p>L\u2019alerte a \u00e9t\u00e9 donn\u00e9e par Mikey Veenstra, chercheur \u00e0 Defiant Threat Intelligence. Sur son blog, il pr\u00e9cise la nature de la menace\u00a0: \u00ab\u00a0<em>La campagne a ajout\u00e9 un script qui tente d\u2019installer une porte d\u00e9rob\u00e9e sur le site cible en exploitant la session d\u2019un administrateur.\u00a0<\/em>\u00bb Depuis peu, les pirates sont pass\u00e9s \u00e0 la vitesse sup\u00e9rieure et les d\u00e9g\u00e2ts pourraient \u00eatre encore plus importants. En effet, un JavaScript malicieux est install\u00e9 sur les sites web pirat\u00e9s dans le but d\u2019ajouter un utilisateur dot\u00e9 de privil\u00e8ges administrateur.<\/p>\n<h2>Comment se prot\u00e9ger au mieux de ces attaques\u00a0?<\/h2>\n<p>\u00ab\u00a0<em>Avec cet utilisateur en place, l\u2019attaquant est alors libre d\u2019installer d\u2019autres syst\u00e8mes de backdoors ou d\u2019effectuer d\u2019autres activit\u00e9s malveillantes<\/em>\u00a0\u00bb, pr\u00e9cise le chercheur.<\/p>\n<p>Pour faire face au mieux \u00e0 ces attaques, des solutions existent. Il faut tout d\u2019abord comprendre que les pirates utilisent les vuln\u00e9rabilit\u00e9s de plugins tiers de WordPress. Huit d\u2019entre eux, connus pour avoir subi des attaques, ont \u00e9t\u00e9 r\u00e9p\u00e9rtori\u00e9s : Bold Page Builder, Blog Designer, Live Chat with Facebook Messenger, Yuzo Related Posts, Visual CSS Style Editor, WP Live Chat Support, Hybrid Composer et Form Lightbox. Si vous utilisez un de ces outils, il vous est vivement conseill\u00e9 de les mettre \u00e0 jour. L\u2019utilisation d\u2019un pare-feu pour application web est \u00e9galement tr\u00e8s efficace pour bloquer les attaques.<\/p>\n<p>Enfin, il existe un ultime moyen de voir si vous avez \u00e9t\u00e9 victime d\u2019un piratage : regarder la liste des administrateur de votre site. Les pirates utilisent l\u2019adresse mail wpservices@yandex.com et le mot de passe w0rdpr3ss. Une v\u00e9rification somme toute tr\u00e8s rapide et qui pourrait vous \u00e9viter de nombreux d\u00e9sagr\u00e9ments.<\/p>\n<h4 style=\"text-align: center;\">La maintenance de votre site WordPress permet des mises \u00e0 jour r\u00e9guli\u00e8res afin d&rsquo;\u00e9viter les bugs et les probl\u00e8mes de piratage.<\/h4>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.maintenance-cms-wp.fr\/services\/maintenance-et-support-wordpress\/\">Nous solutions de maintenance WordPress \u00e0 partir de 19\u20ac ht\/ mois\u00a0<\/a><\/p>\n<p>Source : https:\/\/www.presse-citron.net\/une-attaque-denvergure-touche-les-sites-fonctionnant-sous-wordpress\/<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans le monde, plus de 33\u00a0% des sites sont d\u00e9sormais sous le cms WordPress. Sa relative simplicit\u00e9 d\u2019utilisation et devance d\u00e9sormais largement ses concurrents. C\u2019est&#8230;<\/p>\n","protected":false},"author":2,"featured_media":2608,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[32,30],"tags":[37,36,35],"class_list":["post-2606","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vulnerabilite","category-wordpress","tag-pirate","tag-vulnerabilite","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/2606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/comments?post=2606"}],"version-history":[{"count":0,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/2606\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media\/2608"}],"wp:attachment":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media?parent=2606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/categories?post=2606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/tags?post=2606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}