Sécuriser WordPress

Ajouter le support SVG dans WordPress, oui mais non !

juin 17, 2015 0 commentaire

Il a été remarqué récemment une envie d’ajouter le support des fichiers SVG dans les médias de WordPress. Magnifique, très bonne idée, le SVG est un très bon format pour le web et les performances de votre site. La façon d’ajouter ce support est simple et rapide, un peu trop, voici 2 mauvais exemples : http://wpchannel.com/autoriser-envoi-fichiers-svg-wordpress/ […]

Lire l'article
Failles et vulnérabilités de WordPress

Vulnérabilité dans WooCommerce 2.3.10 : Object Injection

juin 11, 2015 0 commentaire

WooCommerce 2.3.10 Hier, le 10 juin 2015, WooCommerce a été patché d’une faille de sécurité nommée “Object Injection“. Cette faille déjà rencontrée sous WordPress < 3.6.1 est ici à risque très élevé, contrairement à WP pour laquelle le risque était quasi nul. Le risque ne dépends pas de la faille en elle même, mais de […]

Lire l'article
Failles et vulnérabilités de WordPress

WordPress vulnérable depuis 4 ans

novembre 25, 2014 0 commentaire

Rassurez vous, si vous êtes en 4.0 ou plus, la faille a été corrigée, mais sinon oui, parfois une faille mets des années à être découverte et corrigée, en attendant, il est rare qu’elle soit exploitée, si non connue du grand public. Pourquoi 4 ans ? La faille a été introduite avec la version 3.0 […]

Lire l'article