Sécuriser WordPress

WordPress, MD5, et BCRYPT

février 17, 2025 0 comments

Parlons ici des algorithmes de chiffrement (de hashage, mais pas de « cryptage » !) et WordPress.

Read more
Failles et vulnérabilités du Web

Widget Logic et son insertion de JavaScript non désirée

octobre 12, 2024 0 comments

Timothée Allemmoz a indiqué sur le Slack de la communauté WordPress France que l’extension Widget Logic semblait avoir été détourné. Voyons ça ensemble. (TL;DR C’est infecté mais je vous donne la soluce pour le garder !)

Read more
Failles et vulnérabilités du Web

Anatomie d’un shortcode accompagné de ses failles

février 13, 2024 0 comments

Au détour de mes recherches dans des extensions gratuites, ou lors des audits de code commandés par des clients, je trouve de temps en temps des choses si simples à corriger et pourtant si dévastatrices que j’avais envie de vous en montrer une, une belle.

Read more
SecuPress

PasswordLess dans SecuPress v2.2.2

août 10, 2022 0 comments

La version mineure 2.2.2 de SecuPress est sortie en début de ce mois d’août mais contient tout de même une amélioration de module.

Read more