Wordpress : des attaques massives contre les blogs
Mettez à jour, mettez à jour, mettez à jour, mettez à jour...
Connaissez-vous Wordpress ? Si tel n’est pas le cas, les utilisateurs et créateurs de blogs en tous genres auraient certainement le plaisir de vous apprendre qu’il s’agit de l’une des plus célèbres plateformes de création de blogs. Wordpress se présente comme une archive que l’on décompresse sur son serveur et permet de mettre en place rapidement un blog ou un site, accompagné d’une interface d’administration. La popularité de Wordpress vient de sa facilité d’emploi malgré une richesse qui peut rebuter le néophyte. Une facilité d’emploi confirmée par la compatibilité de bien des logiciels de gestion de blogs comme Windows Live Writer sur PC ou Ecto sur Mac OS X. La popularité de la plateforme joue par contre désormais en sa défaveur, car une vague d’attaques envahit actuellement la blogosphère.
C’est ainsi que Nik Cubrilovic, rédacteur chez nos confrères de TechCrunch, indique qu’il possède lui-même un blog utilisant Wordpress. Il a eu la très désagréable surprise, il y a six mois environ, de constater que de nouvelles pages avaient été créées sur le serveur, et pas simplement trois ou autre : des dizaines de milliers. L’ensemble du contenu de ces pages avait trait aux commerces dont les victimes de spam ont déjà l’habitude : produits pharmaceutiques aussi divers que variés, et contenu adulte.
En cherchant la réponse à cette énigme, l’auteur du blog est remonté jusqu’à un script qui fonctionnait mal, et dont le rôle était de justement filtrer les utilisateurs indésirables. La faille avait été corrigée rapidement par Wordpress, bien que le cas de figure se soit répété encore une fois avant aujourd’hui.
Mais là où se situe réellement le problème, c’est que la plateforme de blogs n’est pas un logiciel communiquant avec Internet de manière active : c’est un ensemble statique de fichiers. Dès lors, la majorité des auteurs de blogs, même utilisant Wordpress, ne sont pas au courant des tendances nouvelles en matière de sécurité, ou encore qu’il faut mettre à jour sa plateforme. Malheureusement, certains l’ont très bien compris, mais ce sont ceux qui ont créé des méthodes d’attaques automatisées et à grande échelle.
À travers les différentes failles recensées, des backdoors sont mises en place afin qu’un utilisateur malintentionné puisse aller et venir selon son bon vouloir. À partir de là, tout est possible : vol des comptes utilisateurs avec les mots de passe, installation de malwares pour exploiter des failles de navigateurs ou encore génération de milliers de pages de commerce illégal.
Nik Cubrilovic recommande des sauvegardes régulières et une vérification des mises à jour autant que possible. Pour donner un ordre d’idée, TechCrunch possède une dizaine de blogs fonctionnant sous WordPress, et ils totalisent plus d’une centaine de requêtes quotidiennes provenant de scanners automatiques à la recherche des failles de sécurité des versions précédentes.
Source :
TechCrunch
Vincent Hermann
Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d'exploitation. Ne se déplace jamais sans son épée.
Le 12 juin 2008 à 16:23
(18 214
lectures)
Il y a 43 commentaires
L’ensemble du contenu de ces pages avait trait aux commerces dont les victimes de spam ont déjà l’habitude : produits pharmaceutiques aussi divers que variés, et contenu adulte.
Pas terrible Wordpress, bcp trop de temps a personnaliser (noob inside)
Je me suis converti a google et ces blog, malgres moi ...
Question : existerait il des programme d'import/conversion de blog de chez wordpress ou autres vers blogger
Je me suis converti a google et ces blog, malgres moi ...
Question : existerait il des programme d'import/conversion de blog de chez wordpress ou autres vers blogger
Petite précision à ajouter : la dernière version de WP est la 2.5.1. Pour mettre à jour, on upload en FTP sauf le dossier wp-content qui contient toutes les données du blog, les plugins et le thème utilisé.
Sinon, pour le spam et les attaques, il y a une floppée de plugins eux aussi régulièrement mis à jour.
Wordpress powaaa !
Sinon, pour le spam et les attaques, il y a une floppée de plugins eux aussi régulièrement mis à jour.
Wordpress powaaa !
TripleH > [url=http://www.wordpress-fr.net/support/sujet-13698-import-blogger-vers-wordpress-meme-wordpress-com][/url]
Edité par fantassin62 le jeudi 12 juin 2008 à 17:00
Edité par fantassin62 le jeudi 12 juin 2008 à 17:00
c'est l'inverse qu'il veut je crois
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.














