spot_img

Cybercriminalité : 1 million de sites web sous WordPress attaqués, le module « Essential Addons for Elementor » épinglé

[DIGITAL Business Africa] – WordPress atteint par le virus de la cybercriminalité. Le système de gestion de contenu aux 455 millions de sites web sur Internet contient une vulnérabilité dans son extension. Laquelle permet de prendre le contrôle du site ciblé. Ces informations sont contenues dans un rapport publié le 11 mai 2023 par la société de cybersécurité PatchStack.

Selon le rapport, la faille se trouve dans le catalogue « Essential Addons for Elementor », qui permet de personnaliser les pages. Par une simple réinitialisation du mot de passe des administrateurs, les attaquants parviennent à prendre le contrôle de leur plateforme.
« Cette vulnérabilité est due au fait que cette fonction de réinitialisation ne fait appel à aucune clé de désactivation du précédent de mot de passe, et modifie directement celui de l’utilisateur concerné », peut-on lire dans le rapport.

Selon nextimpact.com, les personnes concernées sont invitées à migrer vers la version 5.0.5 du plugin aussi vite que possible. Toutes les versions antérieures sont vulnérables.
Le site patchstack.com quant à lui met à disposition ce correctif en guise de solution: *eael_resetpassword_rp_data_*valeur configurée à partir de eael_redirect_to_reset_passwordla .

La source recommande fortement d’utiliser la fonction check_passaword_reset_key pour vérifier la clé de réinitialisation du mot de passe.

Par Jean Materne Zambo, sources : numerama.com, patchstack.com, nextimpact.com

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article.

Vous souhaitez nous envoyer une info ou vous souhaitez publier une info sur Digital Business Africa ? Ecrivez-nous via mail [email protected] ou encore via WhatsApp +237 674 61 01 68

Par ailleurs, ne manquez pas la première édition du Salon de l’e-Gouvernance et de l’innovation digitale en Afrique (E-Gov’A), qui se tiendra du 14 au 16 mai 2026 à Yaoundé, sous le haut patronage du Ministère camerounais des Postes et Télécommunications.

Organisé par l’association Smart Click Africa et Digital Business Africa, cet événement réunira décideurs publics, organismes de développement, institutions publiques, entreprises, experts et acteurs privés de l’Afrique autour du thème : « Intelligence artificielle et e-gouvernance : bâtir des services publics efficaces dans une Afrique cashless et paperless ».

Plus d’infos sur www.e-gov.africa et via mail [email protected].

Bonne navigation !

spot_img

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

Sénégal : Les services diplomatique et consulaire édifiés sur le New Deal Technologique

Sénégal : Les services diplomatique et consulaire édifiés sur le New Deal Technologique

Web : Plus de 885 000 définitions disponibles sur Grokipedia en 2 jours, un danger pour Wikipédia ?

Web : Plus de 885 000 définitions disponibles sur Grokipedia en 2 jours, un danger pour Wikipédia ?

Régulation

PUB

spot_img
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img