SecuPress

SecuPress v2.4 aka Midas

octobre 8, 2025 0 comments

Une majeure, la 2.4, seulement 2 mois après la 2.3, ça c’est pas mal, ça fait surtout moins peur que la précédente, le changelog est petit, le risque de voir une 2.4.20 est plus que faible. Voyons voir quelle est cette nouveauté et pourquoi avoir ajouté celle-ci précisément.

Read more
Sécuriser WordPress

WordPress, MD5, et BCRYPT

février 17, 2025 0 comments

Parlons ici des algorithmes de chiffrement (de hashage, mais pas de « cryptage » !) et WordPress.

Read more
Failles et vulnérabilités du Web

Widget Logic et son insertion de JavaScript non désirée

octobre 12, 2024 0 comments

Timothée Allemmoz a indiqué sur le Slack de la communauté WordPress France que l’extension Widget Logic semblait avoir été détourné. Voyons ça ensemble. (TL;DR C’est infecté mais je vous donne la soluce pour le garder !)

Read more
Failles et vulnérabilités du Web

Anatomie d’un shortcode accompagné de ses failles

février 13, 2024 0 comments

Au détour de mes recherches dans des extensions gratuites, ou lors des audits de code commandés par des clients, je trouve de temps en temps des choses si simples à corriger et pourtant si dévastatrices que j’avais envie de vous en montrer une, une belle.

Read more