Piratage de plugins WordPress : menace blockchain
Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.
À retenir
- 31 extensions WordPress ont été fermées suite à la découverte d'une backdoor.
- Le malware était caché dans la version 2.6.7 d'un plugin et activé huit mois plus tard.
- L'attaque utilisait un smart contract sur Ethereum pour piloter les serveurs de commande.
- Le vendeur (Essential Plugin) revendique plus de 400 000 installations au total sur son catalogue ; les rapports de sécurité indépendants chiffrent à environ 20 000 les installations ACTIVES des extensions concernées par la faille.
Pourquoi ça compte
Cette attaque démontre une sophistication rare dans l'exploitation des failles de WordPress, utilisant la blockchain pour éviter la détection. Les professionnels doivent vérifier leurs installations et nettoyer manuellement les configurations compromises. Cela souligne aussi l'importance de distinguer le total d'installations revendiqué par un éditeur du nombre réel de sites concernés par une faille précise.
Chiffre-clé
Environ 20 000 installations actives concernées par la faille, selon les rapports de sécurité indépendants (le chiffre de 400 000 renvoie au total d'installations revendiqué par l'éditeur sur l'ensemble de son catalogue).
Citation
« Elle représentait en réalité 191 lignes de PHP supplémentaires qui ouvraient une porte d'exécution de code à distance. » Austin Ginder, fondateur d'Anchor Hosting