BorderLayoutBoxedLayoutOpenLayout Maximum textMedium textSmall text
jeudi 24 mai 2012   Inscription

bennière news

 

Dernières News à la Une :

Par Émilien Ercolani le 02/11/2011
L’éditeur Avast alerte les utilisateurs WordPress car ses chercheurs ont remarqué une forte augmentation des malwares dans les sites qui utilisent cet outil et surtout le plugin image et le gestionnaire de mots de passe. 

L’histoire commence avec le site du Journal de Poitou-Charentes (image ci-dessous). Plusieurs utilisateurs ont contacté Avast pour l’avertir d’infections suite à la visite de ce site. L’exploitant a quant à lui également contacté l’éditeur pour comprendre la raison du blocage des visiteurs par les programmes d’Avast. 

L'équipe de recherche d‘Avast a détecté des infections similaires sur d'autres sites WordPress. « Le Journal de Poitou-Charentes représente juste une partie d'une attaque beaucoup plus grande », explique Jan Sirmer, responsable des laboratoires Avast. « Ces sites compromis font partie d'un réseau qui redirige les utilisateurs vulnérables sur des sites infectés ».

Après un travail en profondeur, il a ainsi pu déterminer que la source de cette infection était un fichier PHP (UPD.PHP) téléchargé à travers une faille de sécurité dans Timthumb, une image resizer utilisée par les développeurs pour créer des thèmes pour des sites WordPress. Il a ainsi estimé qu'un hacker avait pu compromettre les informations de connexion utilisées par les administrateurs de WordPress pour les serveurs d'hébergement FTP avant de télécharger et d'exécuter les fichiers PHP.

L'infection est le travail de cybercriminels utilisant le Black Hole Toolkit, explique le communiqué de l’éditeur, un ensemble d'outils de logiciels malveillants disponibles sur le marché noir. « Thejournal.fr et ses lecteurs n'ont certainement pas été les seules cibles », déclare Jan Sirmer. « Nous avons enregistré 151 000 attaques à l'un des endroits où sont redirigés les utilisateurs. Nous avons également bloqué les redirections de 3 500 sites uniques, du 28 au 31 août dernier – soit les premiers jours où cette infection a fait surface. Au cours du mois de septembre, nous avons bloqué 2 515 sites et je m'attends à des résultats similaires en octobre ».

« WordPress est vulnérable an raison de sa popularité et du grand nombre de versions disponibles » explique Jan Sirmer. Toutefois, celui-ci souligne que ce n‘est pas un problème spécifique à WordPress lui-même, mais le résultat de l’utilisation d'un plugin obsolète et d’un gestionnaire des mots de passe faible par les administrateurs du site. Cet exemple prouve que les serveurs FTP peuvent conduire à des problèmes. « Utiliser une connexion et des mots de passe plus forts, seuls ou avec une authentification à deux facteurs, sont les options que l'administrateur système doit utiliser quand il travaille avec des tiers ».

Notations 

     24/05/2012 12:12:00 Réalisez des infographies avec des services en ligne
     23/05/2012 15:52:00 Le Doodle de Google rend hommage au père du synthétiseur en ...
     23/05/2012 15:41:00 30 photos prises… au bon moment !
     23/05/2012 15:22:00 Getty Images pourrait bientôt entrer en bourse
     23/05/2012 14:44:00 Qui a pris la photo du mariage de Mark Zuckerberg ?
     23/05/2012 14:25:00 L’influence des couleurs sur le Web
     22/05/2012 17:01:00 Euro 2012 : rendez-vous à l’expo « Sucker for Soccer »
     21/05/2012 16:38:00 Le Top 10 des polices préférées des webdesigners
     18/05/2012 12:03:00 Design : Audi présente un vélo conceptuel !
     18/05/2012 11:40:00 Photos : portraits soufflés !
     18/05/2012 11:36:00 KKR investit 150 millions de dollars dans Fotolia
     16/05/2012 14:32:00 GoPro présente un boîtier photo étanche
     16/05/2012 12:58:00 Talkab v2 : bloguer sans blog, et bien plus !
     16/05/2012 11:33:00 Typographie gratuite : Metropolis 1920
     16/05/2012 11:08:00 Photos pas classiques de musiciens classiques
     11/05/2012 15:11:00 Conférence open data : quels enjeux pour le design ?
     11/05/2012 12:04:00 Adobe : Ideas pour iPhone, Proto et Collage sur iPad, Muse p...
     10/05/2012 15:28:00 iStockPhoto propose un plugin pour Adobe CS6
     10/05/2012 15:03:00 15 pubs hilarantes pour des préservatifs
     10/05/2012 14:51:00 Si on pouvait utiliser Photoshop dans la vie réelle…

Les dossiers de Créanum

Un Lightroom 4 au goût du jour
Par la rédaction le 10/05/2012
Adobe nous a présenté en catimini la prochaine version de son logiciel d’édition de photos, Lightroom, en version bêta 4. La volonté de l’éditeur n’est pas de tout chambouler, mais plutôt de consolider les acquis et d’améliorer l’existant, tout en ajoutant quelques fonctions bien pratiques.

[Lire le dossier...]

Autres dossiers Photo
Présidentielle 2012 : Du tract au tweet
Par la rédaction le 11/04/2012
Election majeure en France, la Présidentielle est devenue une formidable bataille de communicants. Toutes les techniques disponibles sont utilisées. Mais l'ère numérique rebat (presque) toutes les cartes. Explications.

[Lire le dossier...]

Autres dossiers Web
Pars, apprends et reviens !
Par la rédaction le 15/03/2012
Pour doper CV et portfolios de leurs élèves, les meilleures écoles françaises de graphisme et de design n'hésitent pas à les « délocaliser » à l'étranger. Gérard Vallin, directeur-adjoint et responsable des échanges de l'Esag- Penninghen, et Elisabeth Lafay, responsable des relations internationales de l'École Estienne, à Paris, expliquent comment procèdent leurs structures respectives.

[Lire le dossier...]

Autres dossiers PhotoShop
Compléter sa formation… à l’international !
Par la rédaction le 15/03/2012
Pour la grande majorité des jeunes (ou moins jeunes) qui souhaitent commencer des études de graphisme, design, etc., la formation est très importante. Si elle assure les bases et apprend les rudiments du métier, elle peut toutefois manquer d’ouverture sur le monde. C’est pourquoi la formation à l’international est aussi une étape qui peut se révéler intéressante et enrichissante à plusieurs points de vues. Voici les bonnes ficelles de la formation à l’étranger, que ce soit en Erasmus ou via d’autres filières…

[Lire le dossier...]

Autres dossiers PhotoShop
L'incontournable "responsive webdesign"
Par la rédaction le 06/03/2012
Tout webdesigner devra un jour se frotter au « responsive webdesign ». Pour vous aider, CréaNum vous propose un premier aperçu sur les notions essentielles où l’on parle de « media queries », de l’importance du CSS3, du HTML5, mais aussi de la défi nition, des bonnes pratiques, en proposant quelques ressources pour se lancer.

[Lire le dossier...]

Autres dossiers PhotoShop

News