WordPress est l’une des technologies les plus ciblées par les pirates, souvent en raison de plugin mal écrits, qui permettent aux pirates d’exploiter des vulnérabilités logicielles. Par exemple, l’attaque du plugin RevSlider en 2014 a utilisé le plugin comme vecteur dans l’attaque SoakSoak, qui a compromis plus de 100.000 sites WordPress.
Le nombre de cyber-menaces générales a augmenté massivement, nous avons donc besoin d’être conscient de ce que les mesures que nous pouvons prendre, pour nous assurer que notre site WordPress, servent à protéger votre site WordPress des pirates.
Bien que la semaine ai mal débuté en terme sécurité, il faut constater que les problèmes ont quelque peu ralenti, avec aujourd’hui 14 thèmes et plugin porteurs de failles.
Alerte de sécurité WordPress – 19-06-2015
[Tweet « Vulnérabilités découvertes dans 14 plugin & thèmes WordPress »]Plugin et Thèmes WordPress présentant des failles
- Salient Theme version <= 4.9 – DOM Cross-Site Scripting
- WordPress Theme NativeChurch – Traversée de répertoire
- WordPress Content Slide – Cross Site Scripting
- WordPress Citizen Space – Cross Site Scripting
- WordPress Ajax Store Locator – Injection SQL
- Salem Theme version <= 1.5.5 – DOM Cross-Site Scripting
- Erident Custom Login and Dashboard version 3.4-3.4.1 – Cross Site Scripting
- Ultimate Member version 1.2.98-1.2.994 – Cross Site Scripting
- WP Smiley plugin version 1.4.1 – Cross Site Request Forgery & Cross-Site Scripting
- WP-ViperGB Plugin For WordPress – Plusieurs Cross-Site Scripting
- WordPress Pods – Plusieurs Cross Site Request Forgery
- Timed Popup Plugin For WordPress – Cross-Site Scripting
- WordPress Revslider version 4.2.2 – Cross Site Scripting
Aucune faille n’est bénigne, et malgré le suivi que vous apportez à vos sites WordPress, votre site est à risque si vous ne prenez pas les mesures appropriées. Vous ne laisseriez pas la porte de votre domicile ouverte en partant, alors faites de même avec votre site WordPress, sécurisez le.
Ne pensez pas que cela n’arrive qu’aux autres, tous les sites WordPress sont concernés par les problèmes de sécurité!
Conseils pour sécuriser votre site
- Ne pas utiliser “admin” comme identifiant administrateur
- Faites attention à ce que vous téléchargez
- Mettez à jour WordPress
- Mettez à jour vos thèmes et plugin
- Utilisez un mot de passe fort
- Limitez le nombre de tentatives de connexion avec Login LockDown
- Faites des sauvegardes régulières de la totalité de votre site avec BackupBuddy
- Utilisez au moins un plugin de sécurisation tel que iThemes Security
Rappel important!
Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.
La sécurité est l’affaire de tous, dans l’intérêt de tout le monde, Partagez cet article, Merci!
Publié à l'origine le : 19 juin 2015 @ 12 h 04 min