Problème de sécurité pour toutes les versions de WordPress

Notre bon docteur Dave, entre autres choses responsables de l’excellent et indispensable plug-in Spam Karma (que votre serviteur préfère à Akismet, en passant) signale une faille de sécurité assez importante pour toutes les versions de WordPress.

Il n’y a pas de correctif pour le moment, mais heureusement une parade temporaire existe : dans l’administration de votre blog WordPress, rendez-vous dans Options > Général, et décochez, dans la section Adhésion, la case correspondant à « Tout le monde peut sâ??enregistrer », si elle est déjà cochée (autrement, laissez-la décochée). Par ailleurs, vérifiez la liste des utilisateurs enregistrés sur votre blog, et effacez (ou annulez) les comptes qui vous semblent suspects, ou silencieux depuis le début.

L’équipe de développement WordPress est au courant de ce fait, et il semble raisonnable de croire que WP 2.0.4 corrigera ce défaut. En attendant, prévenez toute attaque potentielle en suivant ces instructions.

Merci à Xavier pour l’information

L'auteur :

Co-fondateur de WordPress Francophone.

Directeur associé de Be API, agence spécialisé dans le développement de solutions complexes.

Freelance spécialisé dans l'expertise WordPress et BuddyPress

Retrouvez mon blog : www.herewithme.fr

Et mon site professionnel : beapi.fr

Informations annexes à l'article

Cet article a été publié le Jeudi 27 juillet 2006 à 13:18 et est classé dans WordPress.

Vous pouvez en suivre les commentaires par le biais du flux RSS 2.0.

Vous pouvez laisser un commentaire, ou faire un trackback depuis votre propre site.

Article lu 2 355 fois.

Méta

1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (No Ratings Yet)
Loading ... Loading ...
Imprimer cette article Envoyer cet article à un ami

2 commentaires

  1. Bonjour à toute l’équipe,

    Mon host nous a mis à notre disposition le merveilleux logiciel Worldpress.
    Je désire utiliser le logiciel Worldpress pour mon site Web http://www.labaroude.com

    1 Comment puis faire la mise à jours? ma version WordPress (v2.0.2)sur mon host.
    2 Puis-je adapter un service blog pour mes visiteurs, à ma charte graphique?

    Veuillez agréer mes sincères salutations.

    Cédric Team Labaroude.com
    *Merci de ne pas publié mon email.

  2. Thank you.

Laisser un commentaire

xHTML: Vous pouvez utiliser ces tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

écrire un commentaire

Aucun rétrolien