Cybercriminalité : 1 million de sites web sous WordPress attaqués, le module « Essential Addons for Elementor » épinglé

[DIGITAL Business Africa] – WordPress atteint par le virus de la cybercriminalité. Le système de gestion de contenu aux 455 millions de sites web sur Internet contient une vulnérabilité dans son extension. Laquelle permet de prendre le contrôle du site ciblé. Ces informations sont contenues dans un rapport publié le 11 mai 2023 par la société de cybersécurité PatchStack.

Selon le rapport, la faille se trouve dans le catalogue « Essential Addons for Elementor », qui permet de personnaliser les pages. Par une simple réinitialisation du mot de passe des administrateurs, les attaquants parviennent à prendre le contrôle de leur plateforme.
« Cette vulnérabilité est due au fait que cette fonction de réinitialisation ne fait appel à aucune clé de désactivation du précédent de mot de passe, et modifie directement celui de l’utilisateur concerné », peut-on lire dans le rapport.

Selon nextimpact.com, les personnes concernées sont invitées à migrer vers la version 5.0.5 du plugin aussi vite que possible. Toutes les versions antérieures sont vulnérables.
Le site patchstack.com quant à lui met à disposition ce correctif en guise de solution: *eael_resetpassword_rp_data_*valeur configurée à partir de eael_redirect_to_reset_passwordla .

La source recommande fortement d’utiliser la fonction check_passaword_reset_key pour vérifier la clé de réinitialisation du mot de passe.

Par Jean Materne Zambo, sources : numerama.com, patchstack.com, nextimpact.com

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article. Bonne navigation !

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

Sécurité des pylônes télécoms au Congo : l’ARPCE tire la sonnette d’alarme

(ARPCE) - L'Agence de Régulation des Postes et des...

Cameroun : La stratégie du BCN-Interpol dans la lutte contre la cybercriminalité

Cameroun : La stratégie du BCN-Interpol dans la lutte contre la cybercriminalité

Mali : Les technologies numériques pour améliorer la productivité agro-sylvo-pastorale

Mali : Les technologies numériques pour améliorer la productivité agro-sylvo-pastorale

Cameroun : AfricanWits Meetup 5e édition, RDV à Kribi du 07 au 08 décembre 2024  [Enrégistrez-vous]

Cameroun : AfricanWits Meetup 5e édition, RDV à Kribi du 07 au 08 décembre 2024  [Enrégistrez-vous]

Choiseul 100 Africa : Cadre d’Airtel, la Camerounaise Anne Catherine Tchokonte lauréate pour la 4e fois consécutive

Choiseul Africa : Cadre d'Airtel, la camerounaise Anne Catherine Tchokonte lauréate pour la 4e fois consécutive

Régulation

Côte d’Ivoire : La HACA exige le respect des droits d’auteur sur internet

Côte d’Ivoire : La HACA exige le respect des droits d’auteur sur internet

Normalisation: Les candidatures du Sénégal à la présidence de 2 commissions clé de l’UIT

Normalisation: Les candidatures du Sénégal à la présidence de 2 commissions clé de l’UIT

QoS-Togo : TGC et Moov Africa ont un taux de conformité mitigé au Sem1 2024, le chiffre d’affaires des Télécoms en hausse 

QoS-Togo : TGC et Moov Africa ont un taux de conformité mitigé au Sem1 2024, le chiffre d'affaires des Télécoms en hausse 

Libéria : Starlink va travailler avec les FAI locaux pour parvenir à une couverture de 100 %

Libéria : Starlink va travailler avec les FAI locaux pour parvenir à une couverture de 100 %

Dégradation QoS/Cameroun : L’ordonnance de la Minpostel, Camtel engagée à améliorer la qualité de ses services 

Dégradation QoS/Cameroun : L’ordonnance de la Minpostel, Camtel engagée à améliorer la qualité de ses services 

Congo : MTN et Airtel ont des taux moyens de satisfaction client « acceptables » au Sem1 2024, rapport de l’ARPCE 

Congo : MTN et Airtel ont des taux moyens de satisfaction client "acceptables" au Sem1 2024, rapport de l'ARPCE 

Cameroun : Immersion de l’équipe de l’ART dans le Network Operating Center de Camtel

Cameroun : Immersion de l’équipe de l’ART dans le Network Operating Center de Camtel
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img