Mauvais journée pour le Web, mais pour WordPress cela ne s’annonce pas mieux! Alors que le bug Bash ShellShocker fait la une de tous les médias, de nouvelles failles de sécurité sur des plugin WordPress nous met en garde contre des tentatives d’exploitation de vos sites par des pirates!
Alerte de Sécurité WordPress – 26 Septembre 2014
Avec plus de 30 failles détectées en quelques jours, il est difficile de protéger votre site WordPress, c’est pourquoi nous vous tenons informé des problèmes de sécurité qui pourraient toucher vos sites.
Liste des éléments présentant une faille de sécurité
- WordPress Wordfence Security : Cross Site Scripting
- WordPress WordPress Download Manager : Elévation de privilèges
- WordPress W3 Total Cache : Cross Site Request Forgery
- WordPress Xhanch My Twitter : Cross Site Request Forgery
- WordPress TinyMCE Advanced : Cross Site Request Forgery
- WordPress WP to Twitter : Envoi de Tweets
- WordPress Contact Form : injection d’entête email
- WordPress Ninja Forms : Elévation de privilèges
La sécurité de votre site WordPress est compromise dès lors que vous ne tenez pas compte des avertissements donnés. Si dans la liste ci-dessus, vous repérez un plugin que vous utilisez, il vaut mieux le désinstaller avant qu’il ne soit trop tard.
Aucune faille de sécurité n’est bénigne, et malgré le suivi que vous apportez à vos sites WordPress, votre site est à risque si vous ne prenez pas les mesures appropriées.
Ne pensez pas que cela n’arrive qu’aux autres, tous les sites WordPress sont concernés par les failles de sécurité!
Conseils pour sécuriser votre site
- Ne pas utiliser “admin” comme identifiant administrateur
- Faites attention à ce que vous téléchargez
- Mettez à jour WordPress
- Mettez à jour vos thèmes et plugin
- Utilisez un mot de passe fort
- Limitez le nombre de tentatives de connexion avec Limit Login Attempts
- Faites des sauvegardes régulières de la totalité de votre site avec BackupBuddy
- Utilisez au moins un plugin de sécurisation tel que iThemes Security
Rappel de Sécurité
Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.
Partagez les informations concernant la sécurité, nous sommes concernés!
Publié à l'origine le : 26 septembre 2014 @ 9 h 43 min