Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

L’affaire Mandelson concerne le jugement du gouvernement et non le processus.

avril 20, 2026

Très réactif même en déplacement

avril 20, 2026

Les dépenses de défense sont un « aimant » pour les criminels, prévient le chef de la fraude de l’UE

avril 20, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Quelqu’un a implanté des portes dérobées dans des dizaines de plug-ins WordPress utilisés sur des milliers de sites Web
Startups

Quelqu’un a implanté des portes dérobées dans des dizaines de plug-ins WordPress utilisés sur des milliers de sites Web

JohnBy Johnavril 14, 2026Aucun commentaire2 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Des dizaines de plug-ins pour le logiciel de blogging Web open source largement utilisé WordPress sont désormais hors ligne après la découverte d’une porte dérobée, utilisée pour envoyer du code malveillant vers tout site Web qui s’appuyait sur ces plug-ins. La porte dérobée a été découverte après qu’un nouveau propriétaire d’entreprise ait acheté ces plug-ins.

Le fondateur d’Anchor Hosting, Austin Ginder, a tiré la sonnette d’alarme dans un article de blog la semaine dernière décrivant une attaque de chaîne d’approvisionnement contre un fabricant de plug-ins WordPress appelé Essential Plugin. Ginder a déclaré que quelqu’un avait acheté Essential Plugin l’année dernière et que la porte dérobée avait rapidement été ajoutée au code source des plug-ins. La porte dérobée est restée inactive jusqu’au début du mois, lorsqu’elle s’est activée et a commencé à distribuer du code malveillant à tout site Web sur lequel les plug-ins étaient installés.

Essential Plugin indique sur son site Web qu’il compte plus de 400 000 installations de plug-ins et plus de 15 000 clients. La page d’installation des plug-ins de WordPress indique que les plug-ins concernés se trouvent dans plus de 20 000 installations WordPress actives.

Les plug-ins permettent aux propriétaires de sites Web basés sur WordPress d’étendre les fonctionnalités du site, mais ce faisant, ils accordent aux plug-ins l’accès à leurs installations, ce qui peut ouvrir ces sites Web à des extensions malveillantes et à des compromis potentiels. Mais Ginder a averti que les utilisateurs de WordPress ne sont pas informés du changement de propriétaire des plug-ins, ce qui les expose à d’éventuelles attaques de rachat de la part de leurs nouveaux propriétaires.

Selon Ginder, il s’agit du deuxième détournement d’un plug-in WordPress découvert en autant de semaines. Les chercheurs en sécurité mettent depuis longtemps en garde contre les risques que des acteurs malveillants achètent des logiciels et modifient leur code afin de compromettre un grand nombre d’ordinateurs dans le monde.

Bien que les plug-ins aient été supprimés du répertoire de WordPress et indiquent désormais leur fermeture comme « permanente », Ginder a averti que les propriétaires de WordPress devraient vérifier si l’un des plug-ins malveillants est toujours installé et le supprimer. Ginder propose une liste des plug-ins concernés dans le billet de blog.

Les représentants d’Essential Plugin n’ont pas répondu à une demande de commentaires.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLe rachat du PDG de Dow favorise les initiés et les dirigeants confirmés
Next Article Les sociétés cotées de technologie financière et de paiement ont perdu 18 % de leur capitalisation boursière au premier trimestre : analyse
John
  • Website

Related Posts

Les questions existentielles d’OpenAI | TechCrunch

avril 19, 2026

La fenêtre de 12 mois | TechCrunch

avril 19, 2026

New Glenn de Blue Origin a placé un satellite client sur la mauvaise orbite lors de son troisième lancement

avril 19, 2026

Des robots battent des records humains au semi-marathon de Pékin

avril 19, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Le chef britannique de la fintech modifie ses plans de croissance alors que la situation financière se détériore

avril 19, 2026

Formalités administratives et finances : les startups Fintech font face à de forts vents contraires

avril 19, 2026

Ce que les dirigeants de fintech peuvent apprendre des 6 vérités de Jassy sur l’IA

avril 19, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

L’affaire Mandelson concerne le jugement du gouvernement et non le processus.

avril 20, 2026

Très réactif même en déplacement

avril 20, 2026

Les dépenses de défense sont un « aimant » pour les criminels, prévient le chef de la fraude de l’UE

avril 20, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.