Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Quelqu’un a implanté des portes dérobées dans des dizaines de plug-ins WordPress utilisés sur des milliers de sites Web
Startups

Quelqu’un a implanté des portes dérobées dans des dizaines de plug-ins WordPress utilisés sur des milliers de sites Web

JohnBy Johnavril 14, 2026Aucun commentaire2 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Des dizaines de plug-ins pour le logiciel de blogging Web open source largement utilisé WordPress sont désormais hors ligne après la découverte d’une porte dérobée, utilisée pour envoyer du code malveillant vers tout site Web qui s’appuyait sur ces plug-ins. La porte dérobée a été découverte après qu’un nouveau propriétaire d’entreprise ait acheté ces plug-ins.

Le fondateur d’Anchor Hosting, Austin Ginder, a tiré la sonnette d’alarme dans un article de blog la semaine dernière décrivant une attaque de chaîne d’approvisionnement contre un fabricant de plug-ins WordPress appelé Essential Plugin. Ginder a déclaré que quelqu’un avait acheté Essential Plugin l’année dernière et que la porte dérobée avait rapidement été ajoutée au code source des plug-ins. La porte dérobée est restée inactive jusqu’au début du mois, lorsqu’elle s’est activée et a commencé à distribuer du code malveillant à tout site Web sur lequel les plug-ins étaient installés.

Essential Plugin indique sur son site Web qu’il compte plus de 400 000 installations de plug-ins et plus de 15 000 clients. La page d’installation des plug-ins de WordPress indique que les plug-ins concernés se trouvent dans plus de 20 000 installations WordPress actives.

Les plug-ins permettent aux propriétaires de sites Web basés sur WordPress d’étendre les fonctionnalités du site, mais ce faisant, ils accordent aux plug-ins l’accès à leurs installations, ce qui peut ouvrir ces sites Web à des extensions malveillantes et à des compromis potentiels. Mais Ginder a averti que les utilisateurs de WordPress ne sont pas informés du changement de propriétaire des plug-ins, ce qui les expose à d’éventuelles attaques de rachat de la part de leurs nouveaux propriétaires.

Selon Ginder, il s’agit du deuxième détournement d’un plug-in WordPress découvert en autant de semaines. Les chercheurs en sécurité mettent depuis longtemps en garde contre les risques que des acteurs malveillants achètent des logiciels et modifient leur code afin de compromettre un grand nombre d’ordinateurs dans le monde.

Bien que les plug-ins aient été supprimés du répertoire de WordPress et indiquent désormais leur fermeture comme « permanente », Ginder a averti que les propriétaires de WordPress devraient vérifier si l’un des plug-ins malveillants est toujours installé et le supprimer. Ginder propose une liste des plug-ins concernés dans le billet de blog.

Les représentants d’Essential Plugin n’ont pas répondu à une demande de commentaires.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLe rachat du PDG de Dow favorise les initiés et les dirigeants confirmés
Next Article Les sociétés cotées de technologie financière et de paiement ont perdu 18 % de leur capitalisation boursière au premier trimestre : analyse
John
  • Website

Related Posts

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.