Wordpress : le plugin WP-Slimstat reçoit une mise à jour pour combler une vulnérabilité

25 février 2015 à 13h38
0
Un nouveau plugin de Wordpress pourrait mettre à mal le CMS. Une vulnérabilité a été découverte affectant potentiellement 1 million de sites Web. Il est vivement recommandé de le mettre à jour.

00B9000007309938-photo-wordpress-official-logo.jpg
Si la société Automattic renforce régulièrement la sécurité de la plateforme de publication Wordpress, il lui reste un talon d'Achille : les extensions. En juillet 2014, le plugin MailPoet, installé sur 50 000 sites, présentait une vulnérabilité. En décembre, une faille avait été révélée au sein de l'extension RevSlider affectant 100 000 blogs. Désormais, c'est le plugin WP-Slimstat qui est jugé dangereux. Il est installé sur 1 million de sites Web.

Le cabinet de sécurité Sucuri a découvert une faille au sein des versions non mises à jour de WP-Slimstat, une extension permettant d'analyser en détail le trafic entrant sur son site Internet. Celle-ci a toutefois été corrigée dans la dernière mouture.

WP-Slimstat utilise une clé de sécurité basée ni plus ni moins que sur la date d'installation du plugin. Un hackeur pourrait ainsi retrouver approximativement la date de création du site Internet en employant l'historique dressée par Archive.org. « Ce qui nous laisserait environ 30 millions de valeurs à tester, un processus faisable en 10 minutes avec les CPU les plus modernes », expliquent les experts.

Une fois cette clé cassée, le hackeur pourrait ensuite utiliser le plugin afin d'effectuer une injection de type SQL. Cela permettrait d'extraire des données sensibles comme des mots de passe chiffrés ou les clés d'administration de Wordpress permettant de gérer le site Web.

Il est donc fortement conseillé de mettre à jour l'extension WP-Slimstat dans sa version 3.9.6.
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Contenus racistes et haineux : LEGO retire à son tour ses publicités des réseaux sociaux
Malgré le coronavirus, Tesla sauve les meubles au second trimestre 2020 avec plus de 90 000 livraisons
LDLC : l'e-commerçant high tech Lyonnais annonce officiellement la semaine de 32 heures dès 2021
La 5G, une technologie pour
53 millions de tonnes de déchets électroniques en 2019, un record pas très glorieux
Windows : le futur design du menu démarrer montre ses variantes
5G : à Singapour, Ericsson et Nokia sont préférés à Huawei, encore...
Les jeux PS5 et Xbox Series X plus onéreux que sur les consoles actuelles ?
PlayStation suspend temporairement ses publicités sur Facebook et Instagram

Notre charte communautaire

  • 1. Participez aux discussions
  • 2. Partagez vos connaissances
  • 3. Échangez vos idées
  • 4. Faites preuve de tolérance
  • 5. Restez courtois
  • 6. Publiez des messages utiles
  • 7. Soignez votre écriture
  • 8. Respectez le cadre légal
  • 9. Ne faites pas de promotion
  • 10. Ne plagiez pas
  • Consultez la charte
scroll top