Sécurité blog : popup malveillant

Bonjour à tous,

Plusieurs personnes m’ont informées qu 'en allant sur mon blog des pop up “intempestifs malveillants” s’ouvraient genre vous êtes le gagnant bla bla ou plus gênant des sites pour adultes.
Nous avons fait les mises à jour, nettoyage du cache ect…
Mais c’est revenu au bout de quelques jours
Comment régler ce problème définitivement ?
Ou au moins savoir à qui m’adresser
Mon blog est sur wordpress et je suis hébergée chez OVH
Merci beaucoup c’est un SOS :wink:

Je viens d’aller me promener quelques minutes sur ton blog, et je n’ai rien vu de suspicieux.

En général, ce genre de problème provient d’une extension WordPress mal sécurisée. Souvent une simple mise à jour suffit. Sinon, il faudra carrément supprimer l’extension en question.

1 « J'aime »

Bonjour David
Merci d’être aller voir. Là normalement ça fonctionne en effet.
Ce matin, on a modifié pas mal de chose: changé le mot de passe, nettoyé le cache, fait des mises à jour et supprimé certaines extensions en effet.
Mais sans vraiment savoir d’où ça vient et si on fait ce qu’il faut.
J’ai peur que cela revienne en fait.
On avait déjà cru l’éradiquer mais cela faisait deux jours que plusieurs personnes nous ont signalé. Ce n’est pas du tout la première fois que cela se produit.
Merci pour ton retour ça me confirme d’être sur la bonne piste

1 « J'aime »

As-tu iThemes Security d’installer?

SI ça ré-arrive, fais-nous signe et je vais aller voir dans le code pour voir ce qui déclenche ça.

2 « J'aime »

Hellooooo Olivier
ravie de te lire.
On a installé wordfence security il y a 4 jours. Tu connais ?

merci pour ton retour et merci beaucoup pour ta proposition de jeter un oeil dans le code, si cela revient
j’espère qu’on va être tranquille là :wink:
Belle journée

Nope! Mais ça a l’air quand même legit. :man_shrugging: De ce que je lis, c’est surtout à cause de vulnérabilités dans certains plugins que les gens avec WordFence se font hacker.

1 « J'aime »