Forum Chasseur d'Images - www.chassimages.com

[ FORUM HARD, SOFT & MICRO Photo ] => Espace INTERNET & Multimédia => Discussion démarrée par: SeSy le Septembre 19, 2019, 09:19:02

Titre: Wordpress - Nouvelle attaque de masse
Posté par: SeSy le Septembre 19, 2019, 09:19:02
Pour info et vérifs pour ceux qui utilisent :
https://www.wordfence.com/blog/2019/07/recent-wordpress-vulnerabilities-targeted-by-malvertising-campaign/
Titre: Re : Wordpress - Nouvelle attaque de masse
Posté par: Dub le Février 19, 2020, 13:44:40
Je ne sais pas si c'est la même chose... mébon...  :-\

https://macbidouille.com/news/2020/02/19/une-faille-critique-touche-plus-de-100000-sites-wordpress

Titre: Re : Wordpress - Nouvelle attaque de masse
Posté par: SeSy le Février 21, 2020, 13:47:08
Pas la même et pas le même effet, mais tout aussi critique. Cette dernière est liée à un plugin qui permet, sans authentification, de supprimer le contenu du site.
Contrairement à ce qui est proposé dans le lien proposé, il n'est pas nécessaire de supprimer le plugin, il existe une MAJ du 16.02.2020 qui corrige cette faille.
Il est même possible d'appliquer le patch soi-même : https://www.webarxsecurity.com/critical-issue-in-themegrill-demo-importer/ (https://www.webarxsecurity.com/critical-issue-in-themegrill-demo-importer/)