Notice: La fonction _load_textdomain_just_in_time a été appelée de façon incorrecte. Le chargement de la traduction pour le domaine astra a été déclenché trop tôt. Cela indique généralement que du code dans l’extension ou le thème s’exécute trop tôt. Les traductions doivent être chargées au moment de l’action init ou plus tard. Veuillez lire Débogage dans WordPress (en) pour plus d’informations. (Ce message a été ajouté à la version 6.7.0.) in /home/totaldepannage/public_html/wp-includes/functions.php on line 6114
Un mystérieux malware (SoakSoak) a infecté plus de 100 000 sites WordPress | Geek Continuum : Votre Quotidien Tech Actualisé
Categories: Les infos geek

Un mystérieux malware (SoakSoak) a infecté plus de 100 000 sites WordPress

Un mystérieux malware (SoakSoak)

Environ 100 000 blogs utilisant le gestionnaire de contenus WordPress seraient contaminés par un malware russe du nom de SoakSoak.
Celui-ci se répandrait par un plugin baptisé RevSlider.

Selon la société de sécurité Sucuri, plus de 100 000 blogs employant le très populaire gestionnaire de contenus en ligne WordPress seraient infectés par un virus. Baptisé SoakSoak, le malware s’introduit via une faille provenant d’un plugin appelé RevSlider. Le problème c’est que cette vulnérabilité a déjà été corrigée en septembre. Toutefois, le patch n’a pas été suffisamment appliqué par les administrateurs de sites et surtout, il se cache dans d’autres extensions.

Même si une vérification s’impose pour l’administrateur d’un site WordPress, cette faille ne concernerait en réalité que 0,16 % des sites créés.
Toutefois, de son côté Google a déjà réalisé un travail de nettoyage en ayant déjà déréférencé plus de 11 000 sites WordPress contaminés.
Autant dire qu’il vaut mieux, si vous possédez un blog sous WordPress, se dépêcher de vérifier la présence de ce malware.
(EP)

Eureka Presse_cNet

COMPLÉMENT

Afin de vérifier l’état de son blog, Sucuri fournit un >>>outil de balayage en ligne.<<<

Il existe aussi un >>>service équivalent proposé<<< par Google.

Pour s’en servir, il suffit de remplacer l’adresse inscrite dans l’URL (dans la barre d’adresse) par celle qui doit être vérifiée. Sucuri précise que le nettoyage du blog ne suffira pas : il faut également boucher la faille utilisée par SoakSoak, sous peine d’être à nouveau infecté.

toutgratos

Share
Published by
toutgratos

Recent Posts

Introduction à Python : les bases de la programmation en Python

Introduction à Python : les bases de la programmation en Python Python est un langage…

8 mois ago

Comment utiliser Python pour l’analyse de données et la science des données

Comment utiliser Python pour l'analyse de données et la science des données Python est l'un…

8 mois ago

Les bases du langage HTML pour les débutants en développement web

Les bases du langage HTML pour les débutants en développement web Le langage HTML (Hypertext…

8 mois ago

Comment concevoir et développer un site web performant ?

Comment concevoir et développer un site web performant ? Si vous souhaitez créer un site…

8 mois ago

Les bonnes pratiques du développement web : optimisation et accessibilité

Le développement web est un domaine en constante évolution, où il est crucial de suivre…

8 mois ago

Les bases du développement web : tutoriel sur HTML, CSS et JavaScript

Les bases du développement web : tutoriel sur HTML, CSS et JavaScript Le développement web…

8 mois ago