Failles et vulnérabilités du Web

Widget Logic et son insertion de JavaScript non désirée

octobre 12, 2024 0 commentaire

Timothée Allemmoz a indiqué sur le Slack de la communauté WordPress France que l’extension Widget Logic semblait avoir été détourné. Voyons ça ensemble. (TL;DR C’est infecté mais je vous donne la soluce pour le garder !)

Lire l'article
Failles et vulnérabilités du Web

Anatomie d’un shortcode accompagné de ses failles

février 13, 2024 0 commentaire

Au détour de mes recherches dans des extensions gratuites, ou lors des audits de code commandés par des clients, je trouve de temps en temps des choses si simples à corriger et pourtant si dévastatrices que j’avais envie de vous en montrer une, une belle.

Lire l'article
Sécuriser WordPress

WordPress + Sécurité + PHP8 = Quoi ?

décembre 2, 2021 0 commentaire

Il s’agit d’un court article de blog où nous expliquerons pourquoi vous devriez penser à utiliser PHP8, mais aussi pourquoi vous ne devriez pas… Oui, vous savez ce fameux “ça dépend”.

Lire l'article
SSL, HTTPS et réseau

SecuPress SSL Fixer, pour résoudre l’erreur cURL 60

octobre 5, 2021 0 commentaire

SecuPress SSL Fixer est une extension gratuite disponible sur le dépôt officiel des extensions qui permet de désactiver manuellement et temporairement la vérification SSL (SSL Check) pour les requêtes HTTP externes faites par WordPress. Téléchargez SecuPress SSL Fixer (.zip) Pourquoi et pour quoi faire ? Depuis le 30 septembre 2021 après-midi, le certificat DST Root CA […]

Lire l'article