SecuPress

SecuPress v2.6.1 et cie

avril 6, 2026 0 commentaire

Les versions mineures ne méritent habituellement pas un article, celle-ci non plus, mais le moment est bien choisi pour en parler tout de même. Retour sur 2025, le début d’année 2026 à propos du site secupress.me et les déboires que le site a subit. Nous sommes fin mars 2026, tout va déjà mieux, j’ai patché […]

Lire l'article
SecuPress

SecuPress v2.6 aka Mark L

janvier 8, 2026 0 commentaire

Ça devient coutume, une majeure avec un délai court. Cette version amène 1 nouvelle fonctionnalité sécurité, 1 fonctionnalité de recherche dans l’admin, puis une belle amélioration de l’interface du scanner de malwares et enfin quelques correctifs mineurs.

Lire l'article
Failles et vulnérabilités du Web

Altcha GDPR Compliant Captcha and Bot Protection <=2.2 Multiple Vulnérabilités

décembre 3, 2025 0 commentaire

Altcha est une alternative à reCAPTCHA centrée sur la confidentialité. Cette extension promet d’éliminer le suivi, les cookies et le fingerprinting, offrant une sécurité robuste, accessible et conforme aux réglementations mondiales sans aucun puzzle., Leur service se veut 100% auto-hébergé, sans aucune requête externe ni aucun partage de données. Vous trouverez cette extension en V2 […]

Lire l'article
SecuPress

SecuPress v2.5 aka Makeshift

décembre 2, 2025 0 commentaire

De nouveau une majeure avec un délai court, j’apprécie, vous aussi ? Et seulement 2 nouveautés dont une qui n’est qu’une option d’un module existant et ce module est aussi un plugin indépendant maintenant.

Lire l'article
Failles et vulnérabilités du Web

Gérer le ReDoS (Regular Expression Denial of Service), ou Evil Regex

novembre 4, 2025 0 commentaire

Vous le savez, je passe mon temps à décortiquer des failles, qu’elles soient simples ou qu’elles nécessitent d’être un peu tordu pour faire du mal. Ici on va parler d’une attaque sournoise, une simple mauvaise écriture de code. Accrochez-vous, car on va parler du ReDoS, la bête noire des expressions régulières (Regex) pour les développeurs.

Lire l'article