Failles et vulnérabilités du Web

Altcha GDPR Compliant Captcha and Bot Protection <=2.2 Multiple Vulnérabilités

décembre 3, 2025 0 commentaire

Altcha est une alternative à reCAPTCHA centrée sur la confidentialité. Cette extension promet d’éliminer le suivi, les cookies et le fingerprinting, offrant une sécurité robuste, accessible et conforme aux réglementations mondiales sans aucun puzzle., Leur service se veut 100% auto-hébergé, sans aucune requête externe ni aucun partage de données. Vous trouverez cette extension en V2 […]

Lire l'article
SecuPress

SecuPress v2.5 aka Makeshift

décembre 2, 2025 0 commentaire

De nouveau une majeure avec un délai court, j’apprécie, vous aussi ? Et seulement 2 nouveautés dont une qui n’est qu’une option d’un module existant et ce module est aussi un plugin indépendant maintenant.

Lire l'article
Failles et vulnérabilités du Web

Gérer le ReDoS (Regular Expression Denial of Service), ou Evil Regex

novembre 4, 2025 0 commentaire

Vous le savez, je passe mon temps à décortiquer des failles, qu’elles soient simples ou qu’elles nécessitent d’être un peu tordu pour faire du mal. Ici on va parler d’une attaque sournoise, une simple mauvaise écriture de code. Accrochez-vous, car on va parler du ReDoS, la bête noire des expressions régulières (Regex) pour les développeurs.

Lire l'article
SecuPress

SecuPress v2.4 aka Midas

octobre 8, 2025 0 commentaire

Une majeure, la 2.4, seulement 2 mois après la 2.3, ça c’est pas mal, ça fait surtout moins peur que la précédente, le changelog est petit, le risque de voir une 2.4.20 est plus que faible. Voyons voir quelle est cette nouveauté et pourquoi avoir ajouté celle-ci précisément.

Lire l'article