Chaque jour nous sommes sont lot de problèmes de sécurité que des personnes mal intentionnées, tentent d’utiliser pour mettre à mal vos sites WordPress. C’est pourquoi vous devez constamment être à l’affût d’éventuelles failles de sécurité tant au niveau des plugin, que des thèmes voir même de WordPress.
Nous vérifions régulièrement les alertes et failles de sécurité pouvant mettre en péril le bon fonctionnement de vos sites et nous vous informons régulièrement des problèmes auxquels vous pourriez faire face.
Alerte de Sécurité WordPress – 08 Septembre 2014
Huit nouvelles vulnérabilités sont à prendre en considération aujourd’hui:
Liste des éléments présentant une faille de sécurité
- WordPress Huge-IT Image Gallery : injection SQL – 8 septembre 2014
- WordPress All in One SEO Pack : Cross Site Scripting de /wp-admin/post.php – 5 septembre 2014
- WordPress Mobile Pack : obtention d’articles protégés – 4 septembre 2014
- WordPress Mobiloud : multiples Cross Site Scripting – 4 septembre 2014
- WordPress Disqus Comment System : Cross Site Request Forgery – 4 septembre 2014
- WordPress wp-source-control : traversée de répertoire dans downloadfiles/download.php – 3 septembre 2014
- WordPress Efence : Cross Site Scripting de callback.php – 3 septembre 2014
- WordPress Cakifo : Cross Site Scripting – 2 septembre 2014
Conseils pour préserver la sécurité de votre site
- Ne pas utiliser “admin” comme identifiant administrateur
- Faites attention à ce que vous téléchargez
- Mettez à jour WordPress
- Mettez à jour vos thèmes et plugin
- Utilisez un mot de passe fort
- Limitez le nombre de tentatives de connexion avec Limit Login Attempts
- Faites des sauvegardes régulières de la totalité de votre site avec BackupBuddy
- Utilisez au moins un plugin de sécurité tel que iThemes Security
Rappel de Sécurité
Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.
Publié à l'origine le : 8 septembre 2014 @ 11 h 04 min