Vague d’attaques sur les sites WordPress
Vendredi 18 Juillet 2014
Le monde se réveille sans se douter qu’une vague d’attaques a touché des milliers de site utilisant WordPress.
Vendredi 18 Juillet 2014
Le monde se réveille sans se douter qu’une vague d’attaques a touché des milliers de site utilisant WordPress.
Peut-être utilisez-vous encore le script Timthumb après les vulnérabilités découvertes l’an dernier, cet article est alors pour vous.
Le plugin LiveOptim contient des vulnérabilités dans ses versions 1.1.3-free et inférieures, 1.1.6-free, 1.1.7-free, 1.1.8-free. Les failles sont du type XSS et CSRF.
WooCommerce 2.1.6 contient une vulnérabilité capable d’afficher n’importe quel titre d’article de n’importe quel type. Elle est présente depuis la 2.0.
Heartbleed prends son nom gentiment parodié du Heartbeat, de là où vient la faille, cette importante faille de sécurité qui a été découverte le 8 avril 2014.
Ce site web est édité par 21(douze).
Siège social :
26, rue Montgolfier
62510 Arques - France.
SIRET
523 133 189 00010
Email
contact@secupress.me
Hébergé par o2switch
222 Boulevard Gustave Flaubert
63000 Clermont-Ferrand
France