Sur cette page: [cacher]
Une nouvelle vulnérabilité critique qui devrait être sérieusement prise en compte par les gens du référencement vient d'être découverte.
Il y a un bogue critique dans le plugin WordPress officiel de Google appelé Site Kit, qui a plus de 300,000 installations actives. Le bogue pourrait permettre à des pirates malveillants d'obtenir un accès propriétaire à la Google Search Console des sites WordPress ciblés.
En savoir plus sur Site Kit
Comme expliqué par Google, Site Kit est conçu pour faciliter l'installation et la configuration des principaux produits Google, comme Google Analytics, Google Search Console, PageSpeed Insights, et Google AdSense.
En d'autres termes, Site Kit aide les propriétaires de sites WordPress à comprendre comment leurs visiteurs utilisent leurs sites via des statistiques officielles collectées par les outils Google et affichées dans le tableau de bord WordPress.
En savoir plus sur le bogue critique de Search Console
Comme déjà mentionné, le bug en question est décrit comme une élévation de privilèges. En bref, une élévation de privilèges se produit lorsqu'un acteur menaçant exploite un bogue, défaut de conception, ou erreur de configuration dans une application ou un système d'exploitation dans le but d'obtenir un accès élevé à des zones généralement indisponibles.
Donc, que fait ce bug? "Cette faille permet à tout utilisateur authentifié, quelle que soit la capacité, devenir propriétaire de Google Search Console pour tout site exécutant le plugin Site Kit by Google,»Expliquent les chercheurs de Wordfence.
L'équipe de sécurité publie un rapport avec Google en avril 21, et heureusement, un patch est sorti en mai 7. Le problème est considéré comme critique car il pourrait conduire des pirates malveillants à accéder au propriétaire d'un site WordPress dans Google Search Console.
Avec accès propriétaire, les acteurs malveillants peuvent modifier les plans des sites, supprimer des pages des SERPs, et même lancer des campagnes de référencement chapeau noir. Pour éviter que cela ne se produise, les propriétaires de sites doivent mettre à jour la dernière version de ce plugin, qui est actuellement Site Kit par la version Google 1.8.0.
Les détails techniques de la vulnérabilité sont également disponible, grâce à l'équipe de sécurité Wordfence.
Lire aussi Erreurs courantes de Google Search Console & Correctifs