Protégez votre blog WordPress des attaques de hackers : modifiez votre compte administrateur

Depuis quelques jours, une nouvelle vague d’attaques massive a lieu contre les blogs WordPress n’ayant pas changé le compte administrateur par défaut. L’attaque des hackers consiste à prendre le contrôle de votre site en essayant de découvrir votre mot de passe, lié au compte Administrateur créé par défaut lors de l’installation de WordPress (compte d’origine dont l’identifiant est «admin»). Notez que cette attaque n’a pas pour objectif de liquider les sites visés, mais de prendre le contrôle de leurs serveurs pour mener ensuite des attaques de plus grande envergure. Les victimes de cette attaque ne se rendront probablement pas compte qu’elles ont été touchées.…

Lire la suite

Faille de sécurité Mailpoet Newsletter : mettez immédiatement à jour votre plugin !

Une cyber-attaque contre WordPress via une faille de sécurité de l’avant-dernière version du plugin Mailpoet Newsletter, anciennement wysija a ouvert la brèche aux pirates qui sont en train de mener une attaque et surtout qui réussissent à uploader des fichiers indésirables sur votre hébergement. (J’en ai malheureusement été victime, ce qui m’a valu une énorme frayeur et mon site hors ligne durant 1 jour et demi !) Alors, si ce n’est pas encore fait, dépêchez-vous d’installer la mise à jour sortie le weekend dernier. Ensuite, allez vérifier dans ~/wp-content/uploads/wysija/themes. Si un dossier « main2 » est présent, c’est qu’il aura été uploadé par…

Lire la suite