Attention virus – Mettez a jour votre blog WordPress
La société Automattic, éditant la plateforme de publication open source WordPress, alerte les utilisateurs face à la propagation d’un ver injectant du...
La société Automattic, éditant la plateforme de publication open source WordPress, alerte les utilisateurs face à la propagation d’un ver injectant du...
Vous avez bien compris le titre de cette news, la société uSocial.net vous propose moyennant finance de vous vendre des amis. Après s’être illustré il y...
Qui ne connait pas la page d’accueil de Google ? Certes un style très simple mais une page vraiment efficace puisque Google est le leader incontesté...
Lancé il y a quelques semaines en France (fin du mois d’aout), le jeu clodogame ne fait pas que des heureux. Très controversé et vous l’aurez...
Une sélection des vidéos que j’ai regardé cette semaine : Cambriolage dans un AppleStore en 31 secondes : New Jersey Apple Store theft_ gone in...
Pionnier et leader des enchères entre particuliers sur internet, Ebay souhaite se diversifier en lançant une application de petites annonces gratuites. « Ce...
C’est la grande nouvelle de la journée, Youtube devrait bientôt lancer une offre de Vidéo On demand (VOD). C’est ce qu’affirme le célèbre...
Je suis consommateur de jeux flash pour m’aérer l’esprit quelques instants (jamais plus de 5 minutes). Sur les conseils d’un ami je me suis...
Pour cette nouvelle rentrée 2009, Relay.com (site permettant d’acheter à prix réduit des bds, magazine en support électronique) vous offre les numéros...
Voila ma sélection de la semaine. On commence par…. Bande Annonce Inglourious Basterds. (Film de Quentin Tarantino) :
La société Automattic, éditant la plateforme de publication open source WordPress, alerte les utilisateurs face à la propagation d’un ver injectant du code malicieux au sein...
La société Automattic, éditant la plateforme de publication open source WordPress, alerte les utilisateurs face à la propagation d’un ver injectant du code malicieux au sein des pages web. En effet, toute personne hébergeant son site web sur un serveur privé (dédié ou une machine a la maison) est plus qu’invité à mettre la derniere version de WordPress, soit la 2.8.4. WebActus était déja mis a jour et donc n’est pas vulnérable à ce ver (virus).
Toute la plateforme de blogs hébergés sur WordPress.com n’est pas concernée. En effet, la mise à jour a été déployée.
Matt Mullenweg, l’un des fondateurs de WordPress, explique comment le ver fonctionne « il créé un compte utilisateur et utilise une faille de sécurité (corrigée plus tôt dans l’année) afin d’évaluer le code pouvant être exécuté au travers de la structure des liens permanents (permalinks) Ce compte obtient ensuite des droits d’administrateur et le ver utilise du JavaScript pour se dissimuler et injecter du code au sein des pages des billets précédemment publiés ».
M. Mullenweg ajoute : « alors que les anciens vers faisaient des blagues d’enfants comme modifier l’apparence du site, ces nouveaux (malware) sont silencieux et invisibles, vous ne les remarquerez donc que si ces derniers ont été repérés (comme celui-ci) ou lorsque votre site Internet aura été retiré de l’index de Google parce qu’il contient du spam ou un logiciel malveillant ».
Les personnes dont les sites ont été infectés sont invitées à scanner leur machine à l’aide d’un antivirus ou à contacter leur hébergeur si le site est installé sur un serveur partagé et à changer leurs identifiants et mots de passe FTP et MySQL, blog.
Mettez donc à jour votre blog !
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.