Pour gérer vos consentements :
Categories: Sécurité

Des milliers de sites victimes d'une attaque sur SQL

Le Sans Institute (pour « SysAdmin, Audit, Network, Security »), un groupement spécialisé dans la sécurité, vient de lancer une alerte contre un « bot » malicieux, capable de compromettre automatiquement la sécurité de milliers de sites Web. Selon ce cabinet, le robot se déplace automatiquement de site en site, intégrant au passage du code malicieux sur les pages.

Les chercheurs ont déchiffré le code laissé derrière lui par le « bot« . Ils ont découvert qu’il redirige les utilisateurs vers un autre site qui tente alors d’exploiter un certain nombre de failles. Ils se sont également aperçus que les utilisateurs sont redirigés vers l’un des sites actuellement utilisés pour attaquer Real Player et Internet Explorer.

« J’ai vu le même type d’attaque en novembre dernier mais elle n’était pas aussi répandue », s’étonne le chercheur Bojan Zdrnja sur son weblog. L’assaillant semble avoir amélioré les fonctionnalités decrawlinget d’attaque de son ‘bot‘ pour contaminer davantage de sites », poursuit-il.

D’après Bojan Zdrnja, les responsables réseaux ou sécurité peuvent se protéger en installant un proxy ou un ‘firewall’ Web. De son côté, la « US Computer Emergency Response Team » a invité les utilisateurs à prévenir les risques d’une telle attaque en installant la dernière version de Real Player et en désactivant les contrôles ActiveX d’Internet Explorer.

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

1 heure ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

3 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

7 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

9 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

10 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago