Espace membre :
flechePublicité

18 messages
Filtrer ok

Wordpress.org : le répertoire des extensions victime d'une intrusion

   Scanner
Via son site blog officiel, l'équipe de Wordpress annonce avoir été victime d'une intrusion.

La plateforme de publication en ligne open source Wordpress doit sa popularité grâce à son écosystème de plugins qui viennent enrichir ses fonctionnalités de base. C'est précisément au sein du répertoire de ces extensions que les développeurs ont analysé des activités suspectes.

Les plugins concernés par cette attaque sont AddThis, permettant à l'internaute de partager facilement un article, WPTouch, apposant un thème spécifique lorsque le site est consulté depuis un terminal sous iOS ou W3 Total Cache optimisant les performances par la mise en cache de données.

Ces derniers contenaient du code ouvrant une brèche à des hackers souhaitant déployer d'éventuelles attaques. Matt Mullenweg, fondateur de Wordpress, explique alors avoir nettoyé le code, déployé une mise à jour et fermé le répertoire le temps de scanner l'ensemble des autres plugins. Par ailleurs, les développeurs souhaitant contribuer à un plugin ou un thème devront ré-initialiser leur mot de passe, une initiative également valable pour les contributions sur bbPress.org et BuddyPress.org. Les internautes sont également invités à reconfigurer leur mot de passe et à mettre à jour ces trois plugins.

Au mois d'avril la société Automattic expliquait que les serveurs utilisés par Wordpress.com avaient subi une attaque de bas niveau mettant à mal les informations contenues par des comptes hébergés sur le service.
 
 
le titre de la news est mal appropriée !

j'ai cru qu'on avait volé le répertoire contenant la liste des extensions dans le ses Domain (là où les gens ont leur monblog-a-moi.wordpress.org).
 
 
Que risques pour les utilisateurs? J'ai installé WP Touch qu'est ce que je dois faire a part changer mes mots de passe?
Mon WP est un simple portfolio avec une fréquentation quasi nulle je pense.
Edité le 23/06/2011 à 09:12
 
 
tu risques d'avoir du code malicieux dans le plugin, par exemple un truc qui afficherait sur une page spécifique tes identifiants de connexion ou ceux de ta base de données...
 
 
donc si j'ai supprimé le plugin et changer mes identifiants de connexion c'est bon, ou ya d'autres choses à vérifier?
 
 
t as juste a mettre a jour ton plugin et a changer tes id cela devrait suffire
 
 
Wordpress a aussi un problème d'optimisation.
Pour une simple page affiché, comment c'est possible que le processeur soit autant utilisé ?

Je me dis que de placer Wordpress sur internet avec des centaines de visiteurs en même temps sur le site, le serveur est foutu.

J'ai jamais vu un site pomper autant de ressource, c'est peut être même pour ça qu'ils se font pirater, par vangence de s'être fait avoir.

A moins que Wordpress soit programmé par des débutants, je pense que ce style de blog est un piege à la consommation sponsorisé par EDF etc...

Tout comme les voitures qui consomment beaucoups d'essence alors que depuis le début rouler à l'eau est possible, vu qu'à l'école on apprend tous à faire de l'hydrogène en cour de chimie, donc le mec qui sort de l'école de chimie et qui veux fabriquer un moteur, il va évidement faire le moteur qui consomme le moins et non là ils en font qui consomment le plus...

Bizarre non ? Pareil avec l'electricité et le mouvement perpetuel qui peux générer de l'electricité via son mouvement, non seulement ils ont fait des barrages pour bloquer des masses d'eau énorme, des panneaux solaire, des héoliennes qui rendent fou les habitants à cause des vibrations etc...

Et comme par hasard les sites parlant du mouvement perpetuel sont comme effacé d'internet.

Sans compter les sites commercial piraté, le mec il construit son entreprise et il se fait buter avec des pirates qui inventent n'importe quoi pour sois disant endormir le client qui paient à des pirates et non au vrai patron qui est en prison, pareil pour les maisons squattée avec les squatteurs qui font croire qu'ils sont les propriétaires.

Il se passe la même chose sur le web avec des sois disant société de hosting qui ont piraté des serveurs pour ouvrir des sites de hosting et quand un client devient très connus ils ont très peur, car ça attire l'attention sur les machines qui l'hebergent et souvant la police découvre que les hébergeurs sont des pirates qui ont trompé leurs clients.
 
 
C'est de la bonne ta came dis donc
 
 
Shnol a écrit:
Wordpress a aussi un problème d'optimisation.
Pour une simple page affiché, comment c'est possible que le processeur soit autant utilisé ?

Je me dis que de placer Wordpress sur internet avec des centaines de visiteurs en même temps sur le site, le serveur est foutu.

J'ai jamais vu un site pomper autant de ressource, c'est peut être même pour ça qu'ils se font pirater, par vangence de s'être fait avoir.

A moins que Wordpress soit programmé par des débutants, je pense que ce style de blog est un piege à la consommation sponsorisé par EDF etc...

Tout comme les voitures qui consomment beaucoups d'essence alors que depuis le début rouler à l'eau est possible, vu qu'à l'école on apprend tous à faire de l'hydrogène en cour de chimie, donc le mec qui sort de l'école de chimie et qui veux fabriquer un moteur, il va évidement faire le moteur qui consomme le moins et non là ils en font qui consomment le plus...

Bizarre non ? Pareil avec l'electricité et le mouvement perpetuel qui peux générer de l'electricité via son mouvement, non seulement ils ont fait des barrages pour bloquer des masses d'eau énorme, des panneaux solaire, des héoliennes qui rendent fou les habitants à cause des vibrations etc...

Et comme par hasard les sites parlant du mouvement perpetuel sont comme effacé d'internet.

Sans compter les sites commercial piraté, le mec il construit son entreprise et il se fait buter avec des pirates qui inventent n'importe quoi pour sois disant endormir le client qui paient à des pirates et non au vrai patron qui est en prison, pareil pour les maisons squattée avec les squatteurs qui font croire qu'ils sont les propriétaires.

Il se passe la même chose sur le web avec des sois disant société de hosting qui ont piraté des serveurs pour ouvrir des sites de hosting et quand un client devient très connus ils ont très peur, car ça attire l'attention sur les machines qui l'hebergent et souvant la police découvre que les hébergeurs sont des pirates qui ont trompé leurs clients.
Et puis le scandale de la confiture de rhubarbe !!
 
 
zempa a écrit:
[
Et puis le scandale de la confiture de rhubarbe !!

C'était quoi à la place de la rhubarbe ? )
 
 
Lennart BEOWULF a écrit:
zempa a écrit:
[
Et puis le scandale de la confiture de rhubarbe !!

C'était quoi à la place de la rhubarbe ? )
Et bien le scandale réside dans la sur-taxation des plus-values qui seront indexées sur l'inflation et non plus sur les marges brutes après recouvrement fiscale!
Et ça pour ce qui est certainement le secteur le plus porteur de notre économie, c'est juste une aberration !
 
 
Wordpress = caca ( sauf pour un dev )
 
 
Les chinois du FBI ont infiltré Wordpress et l'enduisent d'erreurs et de confiture de rhubarbe ... OMG !
 
 
Shnol a écrit:
Wordpress a aussi un problème d'optimisation.
Pour une simple page affiché, comment c'est possible que le processeur soit autant utilisé ?

Je me dis que de placer Wordpress sur internet avec des centaines de visiteurs en même temps sur le site, le serveur est foutu.

J'ai jamais vu un site pomper autant de ressource, c'est peut être même pour ça qu'ils se font pirater, par vangence de s'être fait avoir.

A moins que Wordpress soit programmé par des débutants, je pense que ce style de blog est un piege à la consommation sponsorisé par EDF etc...

Tout comme les voitures qui consomment beaucoups d'essence alors que depuis le début rouler à l'eau est possible, vu qu'à l'école on apprend tous à faire de l'hydrogène en cour de chimie, donc le mec qui sort de l'école de chimie et qui veux fabriquer un moteur, il va évidement faire le moteur qui consomme le moins et non là ils en font qui consomment le plus...

Bizarre non ? Pareil avec l'electricité et le mouvement perpetuel qui peux générer de l'electricité via son mouvement, non seulement ils ont fait des barrages pour bloquer des masses d'eau énorme, des panneaux solaire, des héoliennes qui rendent fou les habitants à cause des vibrations etc...

Et comme par hasard les sites parlant du mouvement perpetuel sont comme effacé d'internet.

Sans compter les sites commercial piraté, le mec il construit son entreprise et il se fait buter avec des pirates qui inventent n'importe quoi pour sois disant endormir le client qui paient à des pirates et non au vrai patron qui est en prison, pareil pour les maisons squattée avec les squatteurs qui font croire qu'ils sont les propriétaires.

Il se passe la même chose sur le web avec des sois disant société de hosting qui ont piraté des serveurs pour ouvrir des sites de hosting et quand un client devient très connus ils ont très peur, car ça attire l'attention sur les machines qui l'hebergent et souvant la police découvre que les hébergeurs sont des pirates qui ont trompé leurs clients.


Sauf que t'as pas pensé qu'un moteur à eau aura extremement moins de puissance et extremement moins de couple qu'un moteur essence ?
Sinon ils utiliserais pas ça dans l'armée

Sinon, je pense qu'il est temps d'arreter de sniffer de l'acide
Edité le 23/06/2011 à 17:04
 
 
Shnol a écrit:
Tout comme les voitures qui consomment beaucoups d'essence alors que depuis le début rouler à l'eau est possible, vu qu'à l'école on apprend tous à faire de l'hydrogène en cour de chimie, donc le mec qui sort de l'école de chimie et qui veux fabriquer un moteur, il va évidement faire le moteur qui consomme le moins et non là ils en font qui consomment le plus...
lol, j'avais pas lu l'intégralité de ton délire, mais faut reconnaitre c'est créatif

PS : l'électrolyse pour transformer l'eau en hydrogène, ca consomme combien d'électricité par curiosité ? Comment tu la fais à la volée cette électrolyse ? Et comment tu stockes l'énergie ?


Moteur à eau.... mdr, c'est une chimère ce truc, ca existe que dans l'esprit dérangé de types qui croient aux comptes de fées
 
 
/Hs mais j'assume
y'a que moi qui ai à chaque fois l'impression qu'on va me parler de wolkswagen quand je vois ce logo ?
/fin HS
 
 
azzz ton commentaire est bien plus sensé que ce qui a été dit avant. Vous n'avez pas à vous excuser mon cher
Quand à vous Mr Shnol vous m'avez ouvert les yeux. Sincèrement. Je ne toucherais plus jamais à la drogue!
 
 
Comme je n'ai pas présentement d'arguments aussi délirants et amusants que ceux qui me précèdent, je vais me contenter de cette remarque que j'ai entendue dernièrement sur le fait qu'il y a des discussions sur la possibilité que les plus gros fournisseurs internet ne proposent dans le futur que quelques canaux spécialisés à forfait comme pour la télé et c'est une des raisons de ces attaques pour déstabiliser ces gros portails.

Je trouve cette possibilité plausible et ça m’inquiète.
Edité le 26/06/2011 à 19:19
 
 
     
18 messages
Filtrer ok
Vous devez être connecté pour écrire un message !

BE GEEK ! Avec

flechePublicité