Alerte de Sécurité WordPress – 23 Septembre 2014

De nos jours, il n’est plus étonnant de découvrir que tel plugin, ou tel thème voir même une partie de WordPress soit victime d’une faille de sécurité. Toutes les plateforme sont concernées par des failles, répertoriées tous les jours, encore et encore. En ce débutde semaine, neuf nouvelles failles et 11 failles de sécurité toujours actives ont été signalées.

Sécurité plugin WordPress
Nous vérifions régulièrement les alertes et failles de sécurité pouvant mettre en péril le bon fonctionnement de vos sites et nous vous informons régulièrement des problèmes auxquels vous pourriez avoir à faire face.

Alerte de Sécurité WordPress – 23 Septembre 2014

Il est difficile de protéger votre site WordPress si vous ne connaissez pas les failles de sécurité existantes, c’est pourquoi nous vous tenons informé des problèmes de sécurité qui pourraient toucher vos sites.

Liste des éléments présentant une faille de sécurité

[alert-note]Un attaquant peut employer force-download.php afin d’obtenir des informations sensibles.[/alert-note] [alert-note]Le cross-site scripting (abrégé XSS), est un type de faille des sites web permettant d’injecter du contenu dans une page, et ainsi provoquer des actions sur les navigateurs web visitant la page[/alert-note] [alert-note]Un attaquant peut écrire arbitrairement des données dans un fichier et exécuter le code entré sans que l’administrateur soit averti.[/alert-note]
  • WooCommerce – Version: 2.1.12 : Cross Site Scripting
[alert-note]Il est conseillé de mettre à jour vers la version 2.2.3 ou ultérieure[/alert-note]
  • WP-Ban – Violation des restrictions d’accès
[alert-note]Faille dans WP-Ban permettant à un attaquant de passer outre la liste noire définie par l’administrateur et d’accéder au serveur[/alert-note] [alert-note]Une injection SQL est un type d’exploitation d’une faille de sécurité d’une application interagissant avec une base de données, en injectant une requête SQL non prévue par le système et pouvant compromettre sa sécurité[/alert-note] [alert-note]Les attaques de type cross-site request forgery utilisent l’utilisateur comme déclencheur, qui devient complice sans en être conscient. L’attaque étant actionnée par l’utilisateur, un grand nombre de systèmes d’authentification sont contournés[/alert-note] [alert-note]Un attaquant peut utiliser download.php de WordPress NativeChurch, afin d’obtenir des informations sensibles.[/alert-note] [alert-note]Un attaquant peut utiliser admin-ajax.php de WordPress CuckooTap Theme and eShop, afin d’obtenir des informations sensibles.[/alert-note]

 

sécurité WordPress

 

Malgré le suivi que vous apportez à vos sites WordPress, vous restez à la merci de failles de sécurité des thèmes ou des plugin. Soyez prévoyant, et installez des thèmes et des plugin provenant de sites fiables.

Ne pensez pas que cela n’arrive qu’aux autres, tous les sites WordPress sont concernés par les failles de sécurité.

Conseils pour préserver la sécurité de votre site

  • Ne pas utiliser “admin” comme identifiant administrateur
  • Faites attention à ce que vous téléchargez
  • Mettez à jour WordPress
  • Mettez à jour vos thèmes et plugin
  • Utilisez un mot de passe fort
  • Limitez le nombre de tentatives de connexion avec Limit Login Attempts
  • Faites des sauvegardes régulières de la totalité de votre site avec BackupBuddy
  • Utilisez au moins un plugin de sécurisation tel que iThemes Security

 

Rappel de Sécurité

Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.

Partager sur facebook
Facebook
Partager sur whatsapp
WhatsApp
Partager sur linkedin
LinkedIn
Partager sur twitter
Twitter

Allez plus loins

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

👋 Hello,

Bienvenue sur BlogInfos.com !

Vous êtes à un seul clic de découvrir des centaines d’articles concernant WordPress, Elegant Themes ou encore Elementor et tout cela gratuitement !

En Partenariat avec ElegantThemes.com​

20% de réduction aujourd'hui !

👋 Le site ElegantThemes.com propose une réduction de 20% et elle ne sera disponible que pendant quelques temps. Ne manquez pas ça !

En cliquant sur le bouton « Accéder » vous contribuez à la gratuité du site Bloginfos.com et d’être également redirigé vers notre partenaire ElegantThemes.com