• Accueil
  • Info
  • Publicité
  • Privacy & Policy
  • Nous Contacter
No Result
View All Result
Technique de pointe
  • Actualité
  • Technologies
  • Jeu vidéo
  • Mobile
  • Astuces
  • HTML5 / CSS
  • Java Script
  • PHP
  • Article Sponsorisé
  • Astuces
  • Jeu vidéo
  • Nous Contacter
MYCAMER
  • Actualité
  • Mobile
  • Jeu vidéo
    Plus de sociétés de jeux vidéo soutiennent l’avortement à la suite du renversement de Roe V. Wade, y compris Warner Bros. Games, Sega et Bethesda

    Plus de sociétés de jeux vidéo soutiennent l’avortement à la suite du renversement de Roe V. Wade, y compris Warner Bros. Games, Sega et Bethesda

    Ce jeu vidéo populaire rend hommage à feu YouTuber Technoblade

    Ce jeu vidéo populaire rend hommage à feu YouTuber Technoblade

    Les meilleures sirènes de jeux vidéo

    Les meilleures sirènes de jeux vidéo

    10 séries de jeux vidéo qui ont encore besoin d’adaptations animées

    10 séries de jeux vidéo qui ont encore besoin d’adaptations animées

    5 personnages de jeux vidéo avec des accents gallois qui ne viennent pas d’Elden Ring

    5 personnages de jeux vidéo avec des accents gallois qui ne viennent pas d’Elden Ring

    Je fête le Tour de France en faisant du vélo dans les jeux

    Je fête le Tour de France en faisant du vélo dans les jeux

    Les chats sont meilleurs que les chiens (en tant que protagonistes de jeux vidéo)

    Les chats sont meilleurs que les chiens (en tant que protagonistes de jeux vidéo)

    Bangor’s Gamenetics apporte de la créativité aux contrôleurs de jeux vidéo

    Bangor’s Gamenetics apporte de la créativité aux contrôleurs de jeux vidéo

    Dwayne Johnson fait la promotion du jeu vidéo “DC League of Super-Pets”

    Dwayne Johnson fait la promotion du jeu vidéo “DC League of Super-Pets”

  • Developpement web
    • All
    • Language HTML5
    Mānoa: les taux de vaccination des natifs hawaïens et insulaires du Pacifique sont affectés par les niveaux de confiance, selon une étude UH

    Mānoa: les taux de vaccination des natifs hawaïens et insulaires du Pacifique sont affectés par les niveaux de confiance, selon une étude UH

    Guide d’intégration de l’API Google Sheets v4

    Guide d’intégration de l’API Google Sheets v4

    C’est officiel, ce sont les langages de programmation les plus populaires (et les plus lucratifs) en ce moment

    C’est officiel, ce sont les langages de programmation les plus populaires (et les plus lucratifs) en ce moment

    Nouveau FTP susceptible de déployer CSS

    Nouveau FTP susceptible de déployer CSS

    Infineon acquiert NoBug en Roumanie et en Serbie

    Infineon acquiert NoBug en Roumanie et en Serbie

    MISE À JOUR: La police identifie un homme retrouvé abattu dans un camion sur Ringgold Road

    MISE À JOUR: La police identifie un homme retrouvé abattu dans un camion sur Ringgold Road

    Un groupe de soutien donne pour aider au confort des patients atteints de cancer

    Un groupe de soutien donne pour aider au confort des patients atteints de cancer

    Repêchage de la LNH: Lane Hutson et Jack Devine en tête d’affiche de la catégorie des espoirs élevés à Chicago

    Repêchage de la LNH: Lane Hutson et Jack Devine en tête d’affiche de la catégorie des espoirs élevés à Chicago

    La Juventus “veut” un accord d’échange Werner-De Ligt, la “nouvelle offre” de Barcelone pour Raphinha, Chelsea “cible” Kimpembe – News 24

    La Juventus “veut” un accord d’échange Werner-De Ligt, la “nouvelle offre” de Barcelone pour Raphinha, Chelsea “cible” Kimpembe – News 24

  • Astuces
    WordPress.com vs. WordPress.org: what’s the difference?

    Le changement soudain de prix de WordPress suscite la confusion et l’indignation

    WP Engine acquiert la société derrière ACF, WP Migrate & Better Search and Replace

    WP Engine acquiert la société derrière ACF, WP Migrate & Better Search and Replace

    Meilleure adresse e-mail professionnelle gratuite en 2022 : les meilleurs choix pour vous

    Meilleure adresse e-mail professionnelle gratuite en 2022 : les meilleurs choix pour vous

    WordPress Jetpack est désormais disponible en six plugins

    WordPress Jetpack est désormais disponible en six plugins

    7 choses à faire avant de changer votre thème WordPress

    7 choses à faire avant de changer votre thème WordPress

    Comment créer un site Web en 5 étapes

    Comment créer un site Web en 5 étapes

    Les 5 meilleurs outils SEO pour booster votre classement

    Les 5 meilleurs outils SEO pour booster votre classement

    La mise à jour du plugin Yoast WordPress provoque des erreurs fatales

    La mise à jour du plugin Yoast WordPress provoque des erreurs fatales

    Autowriterpro utilise l’IA pour générer de nouveaux articles pour 40 $

    Autowriterpro utilise l’IA pour générer de nouveaux articles pour 40 $

  • Nous contacter
No Result
View All Result
MYCAMER
No Result
View All Result
ADVERTISEMENT
Home Astuces

La vulnérabilité du plugin WordPress Gutenberg Template Library affecte +1 million de sites

Caleb by Caleb
octobre 4, 2021
in Astuces
0 0
0
La vulnérabilité du plugin WordPress Gutenberg Template Library affecte +1 million de sites
334
SHARES
2k
VIEWS
Share on FacebookShare on TwitterRedditLinkedin


Un plugin WordPress Gutenberg Template Library tiers avec plus d’un million d’utilisateurs a été découvert pour avoir deux vulnérabilités. L’exploitation réussie de ces vulnérabilités pourrait créer une voie indirecte vers une prise de contrôle totale du site.

Le plugin WordPress, Gutenberg Template Library & Redux Framework, a été découvert par la société de sécurité WordPress WordFence comme étant vulnérable à deux attaques spécifiques.

Bibliothèque de modèles Gutenberg et plugin WordPress pour framework Redux

Ce plugin est une bibliothèque de blocs WordPress Gutenberg qui permet aux éditeurs de créer facilement des sites Web à l’aide des « blocs » de construction prédéfinis lors de la création d’un site Web à l’aide de l’interface Gutenberg.

Selon le description officielle du plugin:

“Créez rapidement des pages complètes dans WordPress’ Gutenberg

Boostez l’éditeur Gutenberg avec notre bibliothèque toujours croissante de blocs et de modèles WordPress. Découvrez ce qui est possible et implémentez n’importe quel design sur votre site Web en un rien de temps.

Publicité

Continuer la lecture ci-dessous

API REST WordPress

L’une des vulnérabilités tire parti d’une interface de code moins sécurisée avec l’API WordPress REST. L’API REST est une fonctionnalité qui permet aux plugins de s’interfacer avec le CMS et d’apporter des modifications au sein du site Web.

Le WordPress Page développeur REST-API le décrit comme ceci :

« L’API WordPress REST fournit une interface permettant aux applications d’interagir avec votre site WordPress en envoyant et en recevant des données sous forme d’objets JSON (JavaScript Object Notation).

C’est la base de l’éditeur de blocs WordPress et peut également permettre à votre thème, plugin ou application personnalisée de présenter de nouvelles interfaces puissantes pour gérer et publier le contenu de votre site.

… la chose la plus importante à comprendre à propos de l’API est qu’elle active l’éditeur de blocs et les interfaces de plug-in modernes sans compromettre la sécurité ou la confidentialité de votre site.

Publicité

Continuer la lecture ci-dessous

Techniquement, lorsqu’une interface de plugin est implémentée de manière sécurisée par des codeurs de plugins, l’API REST WordPress ne présente pas de problème de sécurité.

Vulnérabilités de la bibliothèque de modèles Gutenberg et du framework Redux

Il existe deux vulnérabilités. Aucune de ces vulnérabilités ne permet à un attaquant de s’emparer d’un site Web.

Cependant, les vulnérabilités permettent aux attaquants d’instituer une série de changements qui peuvent ensuite conduire à une prise de contrôle totale du site.

La première vulnérabilité permet à un attaquant avec des autorisations de niveau contributeur ou auteur d’installer n’importe quel plugin vulnérable qui se trouve dans le référentiel WordPress et à partir de là de profiter de ces vulnérabilités pour exécuter une attaque.

La deuxième vulnérabilité est décrite comme une vulnérabilité de divulgation d’informations sensibles non authentifiées par WordFence.

Le mot « non authentifié » signifie que l’attaquant n’a pas besoin d’être connecté au site WordPress pour exécuter l’attaque.

Cette vulnérabilité particulière a permis à un attaquant de récupérer des informations sensibles sur le site WordPress. Cela permet à l’attaquant d’identifier les plugins vulnérables qui peuvent être exploités.

Selon WordFence :

“Cette action AJAX $ support_hash, qui était également disponible pour les utilisateurs non authentifiés, appelait la fonction support_args dans redux-core/inc/classes/class-redux-helpers.php, qui renvoyait des informations potentiellement sensibles telles que la version PHP, les plugins actifs sur le site et leurs versions, et un hachage md5 non salé des AUTH_KEY et SECURE_AUTH_KEY du site.

Cela serait très utile dans les cas où un plugin séparé avec une vulnérabilité supplémentaire a été installé, car un attaquant pourrait utiliser les informations pour gagner du temps et planifier une intrusion.

Publicité

Continuer la lecture ci-dessous

Les utilisateurs encouragés à mettre à jour leurs plugins

WordFence a fortement encouragé tous les utilisateurs du plugin à mettre à jour au moins la version 4.2.13 du plugin WordPress Gutenberg Template Library & Redux Framework.

Citation

Lire l’annonce de WordFence
Plus d’un million de sites affectés par les vulnérabilités de la bibliothèque de modèles Gutenberg et du framework Redux



— to www.searchenginejournal.com

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Stay Connected

  • 86k Followers
  • 172k Subscribers

Articles populaires

  • 10 problèmes courants de l’iPhone 13 et comment les résoudre

    10 problèmes courants de l’iPhone 13 et comment les résoudre

    4063 shares
    Share 1625 Tweet 1016
  • Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

    1086 shares
    Share 434 Tweet 272
  • 2 façons d’installer le serveur LAMP sur Ubuntu 22.04 | 20.04

    462 shares
    Share 185 Tweet 116
  • Battle.net s’est remis d’une attaque DDoS, selon Blizzard

    581 shares
    Share 232 Tweet 145
  • Comment réparer le décalage d’Instagram sur iPhone et Android

    480 shares
    Share 192 Tweet 120

Follow Our Page

Follow Us

    Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to connect your Instagram account.
Facebook Twitter Youtube Vimeo Instagram

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Category

  • Actualité
  • Article Sponsorisé
  • Astuces
  • Jeu vidéo
  • Language HTML5
  • Mobile
  • portrait
  • Technologies

Recent News

Mānoa: les taux de vaccination des natifs hawaïens et insulaires du Pacifique sont affectés par les niveaux de confiance, selon une étude UH

Mānoa: les taux de vaccination des natifs hawaïens et insulaires du Pacifique sont affectés par les niveaux de confiance, selon une étude UH

juillet 6, 2022
WordPress.com vs. WordPress.org: what’s the difference?

Le changement soudain de prix de WordPress suscite la confusion et l’indignation

juillet 6, 2022

© 2022 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Actualité
  • Mobile
  • Jeu vidéo
  • Developpement web
  • Astuces
  • Nous contacter

© 2022 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
fr French
ar Arabiczh-CN Chinese (Simplified)en Englishfr Frenchde Germanit Italianru Russianes Spanish

Add New Playlist

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.