Un de mes sites WordPress infecté!

Ce contenu a 13 ans. Merci de lire cette page en gardant son âge en tête. De plus, les liens comme les captures peuvent être obsolètes.

Sur un des sites sous WordPress que je gère, j’ai été étonné lors d’une sauvegarde sur disque d’obtenir une alerte de la part de Microsoft Security Essentials!

Backdoor:PHP/WebShell.A

http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Backdoor%3aPHP%2fWebShell.A&threatid=2147651339

Un fichier themes.php dans wp-adminincludes

D’ou sort ce fichier, mystère, car les plugins utilisés et les thèmes proviennent du site WordPress. Il y a donc une faille à découvrir…

 

cguizelin

Né d'une mère caféinomane et d'un père colateur, j'ai eu un intérêt trop tôt pour l'informatique (ZX81) et tout ce qui permet de communiquer, créer, rêver... Curieux de tout, tech comme la vie quotidienne et l'actualité.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *