@fabienr34 A tester mais j’ai des gros doutes que cela soit vraiment efficace : la base pour un paywall c’est de checker l’user agent mais aussi de vérifier que l’IP appartient aux adresses IP de GoogleBot déclarées par Google
WordPress : des dizaines de milliers de sites potentiellement compromis.
Un acteur malveillant rachète une société de plugins → injecte un backdoor → active le code → infection à grande échelle.
👉 Résultat :
• +20 000 sites potentiellement touchés
• Plugins légitimes devenus chevaux de Troie
• Utilisateurs exposés sans le savoir
Le vrai problème n’est pas WordPress.
C’est la chaîne de confiance.
Aujourd’hui, acheter un plugin populaire = accès direct à :
✔️ votre serveur
✔️ vos données
✔️ vos visiteurs
Et ça, les attaquants l’ont compris.
💡 Ce que ça change concrètement :
→ Le risque ne vient plus seulement du code…
→ Mais de QUI contrôle ce code
⚠️ Rappel brutal :
Un plugin = un accès root déguisé
🛑 Actions immédiates :
• Auditez vos plugins (même anciens)
• Supprimez ceux non maintenus
• Surveillez les updates “silencieuses”
• Limitez les accès inutiles
La liste des plugins infectés sont :
Accordion and Accordion Slider
Album and Image Gallery Plus Lightbox
Audio Player with Playlist Ultimate
Blog Designer for Post and Widget
Countdown Timer Ultimate
Featured Post Creative
Footer Mega Grid Columns
Hero Banner Ultimate
HTML5 VideoGallery Plus Player
Meta Slider and Carousel with Lightbox
Popup Anything on Click
Portfolio and Projects
Post Category Image with Grid and Slider
Post Grid and Filter Ultimate
Preloader for Website
Product Categories Designs for WooCommerce
Responsive WP FAQ with Category
SlidersPack – All in One Image Sliders
SP News And Widget
Styles for WP PageNavi – Addon
Ticker Ultimate
Timeline and History Slider
Woo Product Slider and Carousel with Category
WP Blog and Widgets
WP Featured Content and Slider
WP Logo Showcase Responsive Slider and Carousel
WP Responsive Recent Post Slider
WP Slick Slider and Image Carousel
WP Team Showcase and Slider
WP Testimonial with Widget
WP Trending Post Slider and Widget
Source : https://t.co/7ReN20cVtS
Je lance ENFIN https://t.co/mAKpscA0Pe !
N'hésitez pas à vous inscrire, tester et... me faire des retours 🙂
Si vous voulez m'aider un peu, n'hésitez pas à republier / partager mes posts, ça m'aidera beaucoup ! Egalement sur LinkedIn :
https://t.co/AxerMpJ2Np
Merci à tous 😍
Vous en avez marre des fake news ? 🤔 De passer du temps à essayer de démêler le vrai du faux en ligne ?
J'avais ce problème à bien des niveaux. Pour le résoudre, j'ai développé mon propre outil d'analyse d'informations. Aujourd'hui, je le rend public.
Je vous présente https://t.co/orVppXCGU1 ! 👇
#FactChecking #IA #FakeNews #Beta
Comment un philosophe qui n'existe pas, concept et avatar forgé de toutes pièces à l’aide d’une IA, a pu écrire un essai remarqué et donner des interviews dans de grands médias à leur insu ?
@adrienbseo Discours forcément très rassurant du commercial (il existe maintenant des correctifs pour ce problème, il y a une garantie 5 ans avec le financement, etc.) sauf que factures d'entretien manquantes et courroie de distribution déjà changée au bout de 30 000 kms
J’ai créé une mini-formation totalement gratuite pour optimiser la vitesse de ton site WordPress.
Cette formation se destine aux débutants et ceux qui n'y connaissent rien. Zéro bases.
Elle dure 46 minutes, durant lesquelles j’explore les outils d’audits à utiliser et les plugins sur lesquels se concentrer pour taper un bon score sur PageSpeed Insight.
On ne se prend pas la tête, on va à l'essentiel.
Si elle t’intéresse, RT + Follow et je te l’envoie
🇫🇷 On a ouvert les cahiers de doléances des Gilets jaunes ! « Il y a plein de choses là-dedans, c’est tout petit, mais il y a plein d’espoir. https://t.co/J4ufxlb10e #doléances