Plusieurs sites Français victimes de délaçage ce week-end
Plusieurs sites internet français font l’objet de cyberattaques ce dimanche, rapporte la cellule gouvernementale d’assistance aux victimes de cybermalveillance. Ce site a annoncé hier soir que la France était la cible d’une cyber-attaque qui visait les sites Français avec la mise en ligne de milliers de messages prônant la décapitation mais également par la « défiguration » […]
Ransomware. Ca arrive même au professionnel.
Sopra-Steria qui possède une branche spécialisée de la cybersécurité, a été frappé par un ransomware. Sopra-Steria est un des membres fondateur du Campus Cyber. Une preuve supplémentaire que personne n’est à l’abris des cyberattaques. L’incident aurait commencé à se propager dans le courant de la nuit dernière le 20 octobre 2020. Une partie du système […]
Une vulnérabilité dans le plugin Bakery expose plus de 4 millions de sites.
Bakery est un constructeur de pages très populaire pour WordPress. C’est un outil qui permet aux webmasters de créer des pages personnalisées à l’aide de fonctionnalités de glisser-déposer. Malheureusement, ce plugin a été conçu avec une faille qui pourrait donner aux hackers des rôles de contributeur et d’auteur avec la possibilité d’injecter du JavaScript malveillant […]
Mise en vente de plus de 10 000 sites web piratés
Des pirates informatiques mettent en vente les contenus volés à plus de 10 000 sites web. Les bases de données et les internautes vendus entre 10 et 1 000 $ sur le darkweb. Il s’agit de blogs et de forums diverses et variés. Certains sites n’existent plus [20% des cas]. De nombreuses « petites » […]
Des hackers ont piraté 2 000 sites Magento v1 en un week-end !
Une cyberattaque a ciblé les 12 et 13 Septembre 2020 des sites e-commerce utilisant Magento v1. Cette attaque s’est traduit par l’installation d’un « skimmer » sur la page de paiement, ce qui permet de récupérer en temps réel des données de cartes bancaires. Il existerait plus de 95 000 sites e-commerce qui fonctionnent encore sous Magento v1 et qui resteront […]
Une faille sur le plugin File-Manager, impacte plus de 350 000 sites.
La découverte d’une faille de sécurité critique sur le plugin File Manager vient d’être découverte. Cette faille permettrait aux utilisateurs malveillants d’exécuter des commandes et des scripts à distance sur les sites web de leurs victimes qui utilisent le plugin File Manager. La faille concerne les versions de File Manager allant de 6.0 à 6.8, […]
WordPress 5.5.1 : Un correctif d’importance !
La dernière version de WordPress 5.5, sortie le 11 août dernier, générait une erreur JavaScript, qui a impacté des millions de sites web (menu déroulant défaillant, slider bloqué….) C’est la raison pour laquelle WordPress a publié en urgence un correctif WP 5.5.1, afin de réparer les sites cassés par sa dernière mise à jour. Ce […]
WordPress 5.5 : Des problèmes majeur lié à la dernière mise à jour
La dernière mise à jour WordPress 5.5 du 11 Août 2020, donne quelques sueurs froides à bon nombre de webmasters. Une série d’erreurs javascript affectent des milliers de sites web, qui voient leurs thèmes, leurs fonctionnalités ou encore la pagination de leurs sites cassés depuis qu’ils ont procédé à l’installation de cette nouvelle version 5.5 […]
Des « renifleurs » de cartes bancaires cachés dans des images
Selon les chercheurs de Malwarebytes, des « renifleurs » de numéro de Carte Bancaire se retrouveraient cachés dans les favicons (les icônes que le navigateur affiche dans l’onglet). Lorsque le code est activé, le hacker serait en mesure de voler diverses informations de l’utilisateur comme son nom et son adresse mais aussi ses informations bancaires. Actuellement, il semblerait que […]
Faille de sécurité sur le plugin PageLayer 1.1
120 000 sites équipés d’un plugin WordPress obsolète peuvent être entièrement effacés ! Un nouveau plugin bogué permet à des hackers de prendre le contrôle et de supprimer toutes les données d’un site internet tournant avec WordPress. Deux failles de sécurité ont été découvertes sur le plugin PageLayer, qui permettent de prendre le contrôle du […]