lundi 1 juin 2020    || Inscription
BanniereNews
 
 
Automattic, l’entreprise chargée de la maintenance de Wordpress.com, a été victime d’une attaque informatique importante, touchant au code source de la plateforme, et mettant donc les utilisateurs dans une position inconfortable.

C’est Matt Mullenweg, fondateur de Wordpress et de l’entreprise Automattic qui gère la plateforme, qui l’a annoncé sur son blog : Automattic a essuyé une attaque sur la couche basse (root) de plusieurs serveurs, ce qui induit que potentiellement, « tout ce qui se trouve sur ses serveurs a pu être révélé ».

Toutefois, rien ne permet encore d’indiquer ce qui a réellement été volé par le ou les hackers à l’origine de l’attaque. Matt Mullenweg explique que même si la plupart du code est open source, « il y a des morceaux de code sensibles nous appartenant ainsi qu’à nos partenaires ». « Au-delà de cela, il semble que la divulgation d’informations ait été limitée », précise-t-il encore.

Légèrement désemparé semble-t-il, il conseille aux utilisateurs de Wordpress d’utiliser un mot de passe « solide », et d’utiliser différentes mots de passe pour différents sites.

Matt Mullenweg explique encore que rien n‘indique que des mots de passe puissent avoir été volés, rappelant au passage qu’il est de bon ton de les changer de temps à autre.

Précisons également que les personnes qui n’hébergent pas leurs blogs Wordpress sur la plateforme Wordpress, mais passent par des hébergeurs tiers, ne sont pas concernés.




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

RSS
12



Événements SSI