WordPress force l'installation d'un patch pour l'un de ses plus célèbres plugins

01 juin 2023 à 12h30
1
© David MG / Shutterstock
© David MG / Shutterstock

Si votre site internet a été conçu sous WordPress et que vous faites partie de celles et ceux qui utilisent Jetpack, alors vous avez peut-être remarqué qu'un correctif s'était installé sans même vous demander la permission.

La raison à cela est simple : le célèbre plugin, utilisé par des millions d'utilisateurs et d'utilisatrices, a en effet récemment été victime d'une vulnérabilité critique.

Une vulnérabilité critique s'invite dans JetPack

JetPack est aujourd'hui un outil indissociable de WordPress. Si, à tout hasard, vous n'en aviez jamais entendu parler jusqu'à ce jour, sachez que ce dernier vous permet entre autres d'effectuer des sauvegardes de votre site en toute sécurité, ou encore d'en mesurer avec précision le trafic. Il met également à votre disposition des moyens pour optimiser le référencement de vos contenus en plus de vous protéger d'éventuelles attaques. C'est incontestablement un plugin très complet, gratuit (à moins d'opter pour l'une des formules payantes) et qui compte aujourd'hui pas moins de 5 millions de fidèles.

© WebFactory Ltd / Unsplash
© WebFactory Ltd / Unsplash

Cela étant, JetPack a récemment été la cible d'une vulnérabilité critique découverte par les développeurs d'Automattic, la société chargée du développement de WordPress. Cette vulnérabilité affecte toutes les versions de JetPack depuis la version 2.0 sortie en 2012. D'après l'un des responsables d'Automattic, elle « pourrait être utilisée par les auteurs d'un site pour manipuler n'importe quel fichier de l'installation de WordPress ».

Pour votre sécurité, WordPress force le déploiement d'un correctif

Dans la version 12.1.1 de JetPack, les développeurs d'Automattic en ont profité pour publier un correctif visant à éliminer au plus vite la menace. Comme nous en informe le site BleepingComputer, celui-ci a été automatiquement déployé sur tous les sites WordPress utilisant le fameux plugin. En l'espace de quelques heures à peine, le correctif avait déjà été déployé auprès de la quasi-totalité des utilisateurs et utilisatrices de JetPack.

Si la plupart des sites vulnérables ont donc logiquement été mis à jour vers la dernière version du plugin, pensez tout de même à vous assurer que c'est bien le cas de votre côté. Par le passé, il est déjà arrivé que WordPress procède à la publication de mises à jour automatiques. L'objectif de cette démarche est bien évidemment d'empêcher que les vulnérabilités soient activement exploitées par des cyberattaquants.

WordPress
  • Apprentissage rapide
  • Des milliers de thèmes
  • Presque 60 000 extensions

WordPress est la star incontestée du web. Son ergonomie, la richesse de ses templates (réactifs, gratuits ou payants), la myriade d’extensions, ses capacités en référencement séduisent. Revers de la médaille, il concentre l’essentiel des cyberattaques et devient rapidement lent. Les propriétaires de sites WordPress ont la fâcheuse tendance à accumuler les extensions inutiles, souvent sans les mettre à jour. Selon les besoins de l’entreprise ou du particulier, il convient donc de vérifier la pertinence de ce CMS.

WordPress est la star incontestée du web. Son ergonomie, la richesse de ses templates (réactifs, gratuits ou payants), la myriade d’extensions, ses capacités en référencement séduisent. Revers de la médaille, il concentre l’essentiel des cyberattaques et devient rapidement lent. Les propriétaires de sites WordPress ont la fâcheuse tendance à accumuler les extensions inutiles, souvent sans les mettre à jour. Selon les besoins de l’entreprise ou du particulier, il convient donc de vérifier la pertinence de ce CMS.

Source : BleepingComputer

Envie de créer un site web, à titre personnel ou professionnel ? Le gestionnaire de contenu (ou CMS) est devenu incontournable. Il existe des centaines de CMS sur le marché : gratuits, open source, payants, hébergés… Un vrai casse-tête pour les distinguer. Voici notre sélection des meilleurs CMS pour créer son site facilement !
Lire la suite

Mérouan Goumiri

Amateur de séries, de cinéma et de nouvelles technologies, c’est mon penchant pour le jeu vidéo qui a eu raison de moi. Me perdre entre Libertalia, les mers de Sea of Thieves et Kaer Morhen, telle est...

Lire d'autres articles

Amateur de séries, de cinéma et de nouvelles technologies, c’est mon penchant pour le jeu vidéo qui a eu raison de moi. Me perdre entre Libertalia, les mers de Sea of Thieves et Kaer Morhen, telle est la vie que j’ai décidé de mener entre la rédaction de deux articles.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (1)

LeChien
Si d’un côté il est plutôt positif qu’une faille concernant une grande quantité de blog soit corrigée, d’un autre je vois aussi une faille en cette capacité qu’a WP de pousser et forcer une mise à jour sur des sites dont ils ne devraient pas assurer la gestion.<br /> Cette action dit deux choses : 1) salut la red team, vous pouvez oublier la faille on a fix et 2) salut la red team, juste pour info : on a moyen d’adresser tous les WP en prod publiquement et pousser ce qu’on veut dessus.
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet