Les experts lancent l’alerte : ces 2 failles menacent des millions de sites web du monde entier (dont ceux que vous visitez)

Des chercheurs ont découvert une nouvelle attaque qui permet de viser les sites WordPress (utilisé par 40 % des sites web) sans condition préalable. Mais une mise à jour est déjà disponible pour corriger les failles exploitées par cette attaque.
Résumé
WordPress en danger
WordPress est un CMS (système de gestion de contenu) utilisé par plus de 500 millions de sites web dans le monde, soit 40 % de tous les sites internet.
Ce logiciel permet de créer et gérer facilement des sites sans avoir besoin de compétences en programmation.
Cependant, une nouvelle attaque appelée wp2shell menace ces sites en exploitant deux failles de sécurité, dont une considérée comme critique.
Les chercheurs de Searchlight Cyber ont découvert cette attaque, qui peut être lancée par un utilisateur anonyme sans aucune condition préalable, même sur une installation standard de WordPress sans plugin.
Cette vulnérabilité permet d’exécuter du code à distance sur les serveurs, ce qui pourrait donner un accès non autorisé aux données ou aux fonctionnalités du site.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


