Mac mini M2 MacBook Pro M2 EcoTech Tesla Matter iPhone Mac Test Apple Antivirus Mac Dock Thunderbolt

Actualité

Divers

Un plugin WordPress répandu permet de détourner des comptes Twitter

Par June - Publié le

Une faille du plugin Social Network Tabs pour Wordpress permettrait la prise de contrôle de comptes Twitter par des utilisateurs malveillants.

C'est au spécialiste français de la sécurité Baptiste Robert (via son compte twitter Elliot Alderson) que l'on doit cette découverte. Il a constaté que le plugin incriminé stockait les jetons d'accès (tokens) des comptes twitter liés au sein du code source du site sur lequel il était utilisé. Or, ces tokens permettent de ne pas avoir à ressaisir un mot de passe pour rester connecté à un service donné.

Un plugin WordPress répandu permet de détourner des comptes Twitter


Pour prouver ses dires, le chercheur a exploré le code source de 539 sites utilisant le plugin en question. Il en a collecté plus de 400 tokens liés à des comptes Twitter, puis a ensuite réussi à démontré qu'il avait un accès complet aux comptes, en les forçant à réagir à un tweet de son choix. Parmi les comptes ciblés, on trouvait un bureau de Shérif en Floride, un Casino à Oklahoma, ou encore une salle de concert à Cincinnati.

La faille a été publiée par Baptiste Robert en décembre 2018. Twitter, de son côté, a envoyé un mail pour prévenir les comptes exposés par le plugin comptant actuellement plus de 53 000 téléchargements à son actif.

Source

Dernières publications

Déjà des premiers soucis de production pour l'iPhone 15

Déjà des premiers soucis de production pour l'iPhone 15

Cette année, le calendrier de production des iPhone 15 semble en avance, mais peut-être est-ce pour conjurer le mauvais sort et les...

L'iPad Pro M2 512 Go à 1759€ (-90€), iPad Air M 256 Go à 889€ (-100€), iPad mini dès 559€ (-100€)

L'iPad Pro M2 512 Go à 1759€ (-90€), iPad Air M 256 Go à 889€ (-100€), iPad mini dès 559€ (-100€)

Plusieurs promotions permettent aujourd'hui d'économiser jusqu'à 100 euros sur les iPad Air M1 356 Go et les iPad mini, et 90 euros sur l'iPad...

Les acteurs de Ted Lasso livrent quelques confidences sur le tournage

Les acteurs de Ted Lasso livrent quelques confidences sur le tournage

Alors que la saison 3 de Ted Lasso bat des records d'audience, Apple ne ménage pas ses efforts pour faire la promotion des aventures de son sympathique...

Motolov propose aux ex-abonnés de Salto un an d'abonnement gratuit !

Motolov propose aux ex-abonnés de Salto un an d'abonnement gratuit !

Comme annoncé depuis plusieurs semaines, Salto ferme définitivement ses portes aujourd'hui. En effet, l'offre à la demande de France...

Nintendo ferme définitivement l'eShop des Wii U et 3DS

Nintendo ferme définitivement l'eShop des Wii U et 3DS

Comme annoncé officiellement l'an dernier, Nintendo ferme aujourd'hui définitivement les portes des boutiques en ligne pour les consoles Wii U et...

Tim Cook fait le buzz sur les réseaux sociaux chinois (et évite les sujets qui fâchent)

Tim Cook fait le buzz sur les réseaux sociaux chinois (et évite les sujets qui fâchent)

Avec l'allégement des mesures sanitaires en Chine, Tim Cook a repris ses tournées mondiales, à commencer par le China Development Forum.

Pour certains employés d'Apple, le casque ARVR sera un gros flop

Pour certains employés d'Apple, le casque ARVR sera un gros flop

Si la présentation de casque ARVR d'Apple se profile pour la prochaine WWDC du mois de juin, le produit serait loin de faire consensus au sein d'Apple.

Microsoft Game Pass : clap de fin pour l'offre à 1€ le premier mois

Microsoft Game Pass : clap de fin pour l'offre à 1€ le premier mois

Microsoft annonce avoir officiellement mis fin à sa très intéressante offre d'essai à 1 euros le premier mois pour les abonnements...

Commentaires

0 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.