• About
  • Advertise
  • Privacy & Policy
  • Contact
Tech News, Magazine & Review WordPress Theme 2017
  • ACCUEIL
    • Home – Layout 5
  • Review

    National Academy of Sciences endorses embryonic engineering

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    The Analogue Nt Mini is the perfect NES console for video game lovers

    Using a mind reading device, ‘locked-in’ patients told researchers they’re happy

    Watch Cruise’s self-driving Bolt EV navigate smoothly to SF’s Dolores Park

  • Gaming

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Analogue Nt Mini is the perfect NES console for video game lovers

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    National Academy of Sciences endorses embryonic engineering

    Jack Dorsey says he’ll continue running both Square and Twitter

    Fujifilm X-T2 review: The definition of a great camera

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    SpaceX targets February 18 for Dragon resupply mission to ISS

  • Applications

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
  • ACCUEIL
    • Home – Layout 5
  • Review

    National Academy of Sciences endorses embryonic engineering

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    The Analogue Nt Mini is the perfect NES console for video game lovers

    Using a mind reading device, ‘locked-in’ patients told researchers they’re happy

    Watch Cruise’s self-driving Bolt EV navigate smoothly to SF’s Dolores Park

  • Gaming

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Analogue Nt Mini is the perfect NES console for video game lovers

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    National Academy of Sciences endorses embryonic engineering

    Jack Dorsey says he’ll continue running both Square and Twitter

    Fujifilm X-T2 review: The definition of a great camera

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    SpaceX targets February 18 for Dragon resupply mission to ISS

  • Applications

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
Technique de pointe
No Result
View All Result
Home Générale

Les modules complémentaires pour la vulnérabilité critique d’Elementor

Caleb by Caleb
mai 3, 2021
146
Les modules complémentaires pour la vulnérabilité critique d’Elementor
Share on FacebookShare on Twitter


Une vulnérabilité Zero Day a été découverte dans les addons WordPress Plus pour Elementor. L’exploit permet une prise de contrôle complète du site. Les chercheurs en sécurité recommandent de désactiver immédiatement le plugin pour éviter d’être piraté.

L’exploit n’est pas présent dans Elementor lui-même, c’est dans un plugin populaire qui étend Elementor.

Vulnérabilité Zero Day

Une vulnérabilité zero day est une vulnérabilité que les pirates informatiques connaissent mais pour laquelle le développeur du logiciel n’a pas de correctif pour l’arrêter.

Normalement, une vulnérabilité est découverte et le développeur du logiciel a le temps de la corriger avant que la faille ne soit découverte par les pirates.

Dans un scénario de vulnérabilité type zéro jour, la faille est connue et est activement exploitée par des pirates pendant que les développeurs de logiciels se précipitent pour découvrir ce qu’est l’exploit.

Publicité

Continuer la lecture ci-dessous

C’est pourquoi les vulnérabilités zero day sont considérées comme très préoccupantes, car les sites Web sont susceptibles d’être piratés entre la découverte de la vulnérabilité et la publication d’un correctif.

Les modules complémentaires pour Elementor Exploit

The Plus Addons for Elementor est une suite de plus d’une centaine de widgets, de modèles et de blocs qui étend les possibilités de conception pour les sites qui utilisent le plugin de création de page Elementor.

Elementor est un plugin de création de page qui étend l’éditeur WordPress natif pour faciliter la création de sites Web attrayants.

La vulnérabilité n’est cependant pas sur Elementor. La vulnérabilité existe sur un plugin qui étend les capacités de conception d’Elementor.

Publicité

Continuer la lecture ci-dessous

Qu’est-ce que les modules complémentaires pour la vulnérabilité Elementor?

Il existe deux types d’addons Plus pour les plugins Elementor. Il existe une version gratuite et une version payante.

La faille n’existe pas dans la version gratuite. Donc, si vous utilisez la version gratuite de l’addon, votre site est en sécurité.

La version payante du plugin n’est pas sûre.

La version payante de Plus Addon est vulnérable

Selon les chercheurs en sécurité de Wordfence, les modules de widgets d’enregistrement et de connexion du plugin sont le vecteur d’attaque.

«Si vous utilisez le plugin The Plus Addons for Elementor, nous vous recommandons fortement de désactiver et de supprimer complètement le plugin jusqu’à ce que cette vulnérabilité soit corrigée. Si la version gratuite suffit à vos besoins, vous pouvez passer à cette version pour le moment.

Si la fonctionnalité de votre site dépend de ce plugin, nous vous recommandons de supprimer complètement les widgets d’inscription ou de connexion ajoutés par le plugin et de désactiver l’enregistrement sur votre site. Aucune version corrigée n’est disponible au moment de cette publication. »

Il a été découvert plus tard que la désactivation du widget WP Login & Register ne suffit pas pour éviter d’être piraté.

«… Les vulnérabilités sont toujours exploitables même si le widget« WP Login & Register »est désactivé. Pour cette raison, nous vous recommandons de désactiver et de supprimer temporairement le plug-in jusqu’à ce qu’un correctif soit publié. »

Un correctif est en préparation – mais agissez maintenant

Le développeur du plugin travaille dur pour créer un patch. Un correctif initial a été rapidement publié, mais les chercheurs de WordFence ont confirmé qu’il ne renforçait pas complètement le plugin contre l’exploit.

Agir dès maintenant

Comme indiqué ci-dessus, Wordfence recommande de désactiver et de supprimer complètement le plugin. S’il y a des fonctions du site qui dépendent du plugin, il est possible d’installer la version gratuite temporairement jusqu’à ce qu’un correctif soit publié.

Il n’est peut-être pas prudent de tenter sa chance et d’attendre un correctif car la faille est activement exploitée.

Publicité

Continuer la lecture ci-dessous

Citation

Critical 0-day dans The Plus Addons for Elementor permet la reprise de site



— to www.searchenginejournal.com

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Recommended.

Boy Who Chose Buffalo Pizza Over Video Game obtient les deux et plus

Boy Who Chose Buffalo Pizza Over Video Game obtient les deux et plus

mai 24, 2021
Un jeu vidéo rare “Super Mario 64” vendu 1,56 million de dollars aux enchères

Un jeu vidéo rare “Super Mario 64” vendu 1,56 million de dollars aux enchères

juillet 12, 2021

Subscribe.

Trending.

10 problèmes courants de l’iPhone 13 et comment les résoudre

10 problèmes courants de l’iPhone 13 et comment les résoudre

décembre 24, 2021
Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

novembre 25, 2021
Erreur C14a du code d’assistance Snapchat : comment y remédier ?

Erreur C14a du code d’assistance Snapchat : comment y remédier ?

août 21, 2022
Avantages et inconvénients des concepteurs et créateurs de jeux vidéo

Avantages et inconvénients des concepteurs et créateurs de jeux vidéo

septembre 17, 2021
Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

mai 15, 2022

Catégories de produits

  • Non classé (2)
Technique de pointe

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Follow Us

Catégories

  • Apple
  • Applications
  • Audio
  • Camera
  • Computers
  • Gaming
  • Gear
  • Générale
  • Laptop
  • Microsoft
  • Photography
  • portrait
  • Review
  • Security
  • Smartphone

Étiquettes

actualités industrielles actualité économique affaires ailette AMERS ASIE ASXPAC BACT Buying Guides CMPNY Commerce courrier quotidien CYCS CYCS08 des sports Divertissement EMRG Entreprise GEN Google Inc. ITSE ITSE08 jeu vidéo jeux vidéo l'Internet La technologie Logiciel Microsoft MTPIX NOM nous nouvelles Playstation 4 Pro politique Sillicon Valley SWIT TECH08 technologie TMT TOPCMB TOPNWS Types de contenu Éducation économie

Recent News

L’application de rencontres LGBTQ + Grindr émet un avertissement aux utilisateurs en Égypte

L’application de rencontres LGBTQ + Grindr émet un avertissement aux utilisateurs en Égypte

mars 25, 2023
Les 7 meilleures applications d’écriture pour votre Mac

Les 7 meilleures applications d’écriture pour votre Mac

mars 25, 2023
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Accueil
  • high tech
  • Jeu Vidéo
  • Tutoriel
    • HTML5 / CSS
    • Java Script
    • PHP / MySQL
  • Microsoft
  • Apple
  • Review
  • Applications
  • Photography
  • Security

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Nous avons découvert un nouveau système qui génère des revenus 100% passifs... Ignorer