Sécuriser WordPress

14 astuces pour protéger vos utilisateurs

juin 24, 2016 0 commentaire

La protection des utilisateurs est un point parfois négligé dans la sécurisation d’un site Web, et c’est bien dommage. Les plugins, les thèmes et les utilisateurs sont les 3 points d’entrées depuis l’extérieur sur votre site, voilà pourquoi il est important de protéger à la fois la page de connexion ainsi que les comptes membres […]

Lire l'article
Sécuriser WordPress

Où débuter pour sécuriser WordPress ? 1ère partie

juin 20, 2016 0 commentaire

Sécuriser WordPress est un travail de tous les jours. Je ne parle pas du cœur de WordPress mais du site complet, concrètement. Il y a des choses qui peuvent être faites une fois pour toutes, si ce n’est de vérifier de temps en temps que ces règles de sécurisation soient toujours actives et effectives. Les […]

Lire l'article
Mots de passe

Pas de protection par mot de passe pour le dossier wp-admin

juin 9, 2016 0 commentaire

Sur Internet vous trouverez beaucoup d’articles qui expliquent comment ajouter une protection par mot de passe pour votre back-office. Il existe un problème Avec une protection par mot de passe sur ce dossier, il y a un gros problème car cela va empêcher toutes les requêtes vers et . Dans le Codex de WordPress vous pourrez trouver une page […]

Lire l'article
Failles et vulnérabilités de WordPress

Jetpack 4.0.3 Patch de Sécurité

juin 2, 2016 0 commentaire

Jetpack 4.0.3 corrige une faille de sécurité critique nommée Stored XSS. Elle permet à un utilisateur d’insérer un shortcode contenant des attributs HTML normalement interdits. La vulnérabilité Selon Sam Hotchkiss, membre de l’équipe de développement Jetpack, cette vulnérabilité XSS se trouve dans le fonctionnement des shortcodes que ce plugin ajoute. Un attaquant peut facilement ajouter du code […]

Lire l'article
Failles et vulnérabilités de WordPress

All In One WP Security & Firewall 4.0.9 Patch de securité

mai 12, 2016 0 commentaire

Le 10 mai 2016, le plugin All In One WP Security & Firewall a corrigé plusieurs vulnérabilités de type SQL Injection détectées par notre équipe. Ces failles permettaient à n’importe quel visiteur de modifier des requêtes de base de données. Ceci représente un haut risque de sécurité.

Lire l'article