<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress Francophone &#187; faille</title>
	<atom:link href="http://www.wordpress-fr.net/tag/faille/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wordpress-fr.net</link>
	<description>La communauté francophone autour du CMS WordPress et WordPress Mu</description>
	<lastBuildDate>Tue, 31 Jan 2012 06:42:16 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>L&#8217;Hebdo WordPress : WordPress 3.2 &#8211; Webschool Bourges &#8211; Alerte sécurité</title>
		<link>http://www.wordpress-fr.net/2011/06/21/lhebdo-wordpress-wordpress-3-2-webschool-bourges-alerte-securite/</link>
		<comments>http://www.wordpress-fr.net/2011/06/21/lhebdo-wordpress-wordpress-3-2-webschool-bourges-alerte-securite/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 05:59:02 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Extensions]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress underground]]></category>
		<category><![CDATA[analyse]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Docs]]></category>
		<category><![CDATA[gouvernement]]></category>
		<category><![CDATA[Hebdo]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[underground]]></category>
		<category><![CDATA[Webschool]]></category>
		<category><![CDATA[WordPress 3.2]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=2845</guid>
		<description><![CDATA[WordPress 3.2 en RC1 La première Release Candidate de WordPress 3.2 est sortie peu de temps après la publication de mon précédent hebdo, donc voici la news, un peu réchauffée, j&#8217;avoue ! Voici un petit récapitulatif des nouveautés à attendre de cette version par Geekeries. Être prêt pour WordPress 3.2 On vous l&#8217;a déjà dit [...]]]></description>
			<content:encoded><![CDATA[<h3>WordPress 3.2 en RC1</h3>
<p><a href="http://wpchannel.com/wordpress-3-2-release-candidate-1-telecharger">La première Release Candidate de WordPress 3.2</a> est sortie peu de temps après la publication de mon précédent hebdo, donc <a href="http://wordpress.org/news/2011/06/wordpress-3-2-release-candidate/">voici la news</a>, un peu réchauffée, j&#8217;avoue ! <a href="http://www.geekeries.fr/wordpress/wordpress-3-2-15130">Voici un petit récapitulatif des nouveautés à attendre</a> de cette version par Geekeries.</p>
<h3>Être prêt pour WordPress 3.2</h3>
<p>On vous l&#8217;a déjà dit à de  nombreuses reprises, mais une fois n&#8217;est pas coutume&#8230; alors à  l&#8217;approche de la sortie de WordPress 3.2, <a href="http://wpmu.org/dont-let-wordpress-3-2-break-your-website-make-sure-you-have-mysql-5-and-php-5-2-4/">voici quels sont les équipements serveurs</a> requis pour que la mise à jour se passe bien.</p>
<h3>Sessions &laquo;&nbsp;cahier de vacances&nbsp;&raquo; à la Webschool Bourges</h3>
<p>La <a href="http://www.webschool-bourges.com/?page_id=2">Webschool Bourges</a> propose régulièrement des ateliers gratuits autour de sujets de l&#8217;actualité numérique et <em>permet un partage des connaissances, des pratiques, des usages et enjeux du Web et du Web 2.0. </em>La dernière session avant l&#8217;été se déroulera le 30 juin 2011 à la Chambre de Commerce et d&#8217;Industrie de Bourges. Ces sessions n&#8217;ont aucun but commercial, mais un unique objectif, celui du partage des connaissances. C&#8217;est dans un esprit très proche de ce que les WordCamps proposent que ce déroulent donc ces ateliers. J&#8217;aurai l&#8217;honneur de participer et d&#8217;animer l&#8217;un d&#8217;entre eux lors de cette prochaine séance.</p>
<h3>Un cadeau WordPress pour la fête des pères</h3>
<p>Eh oui ! certaines petites filles bien intentionnées font <a href="https://twitter.com/#!/dougal/status/82810422952083456">des petits cadeaux sympathiques</a> à leur papa WordPress addict ! C&#8217;est ce qu&#8217;a vécu Dougal Campbell&#8230;</p>
<h3>[Alerte sécurité] WordPress Event Manager victime d&#8217;une faille</h3>
<p><strong>Attention </strong>! si vous êtes un possesseur de l&#8217;extension WordPress Event Manager,<a href="http://www.zataz.com/news/21320/exploit--isql--injection--wordpress.html"> lisez ceci </a>! Prudence donc&#8230; un sage conseil est de la désactiver pour l&#8217;instant.</p>
<h3>Les 10 erreurs à éviter par les &laquo;&nbsp;gros thémeurs&nbsp;&raquo;</h3>
<p>WordPress Jedi nous donne <a href="http://www.wpjedi.com/mistakes-wordpress-theme-clubs-should-avoid/">10 erreurs</a> que les gros créateurs de thèmes devraient éviter.</p>
<h3>Un site WordPress de presse avec Google Docs</h3>
<p>Si vous cherchiez à utiliser Google Docs et WordPress simultanément pour réaliser votre site d&#8217;actualités, <a href="http://www.mediabistro.com/10000words/how-to-run-a-news-site-and-newspaper-using-wordpress-and-google-docs_b4781">voici comment faire</a>.</p>
<h3>Google vous dit si vous êtes à jour</h3>
<p>Certains utilisateurs de WordPress et de Google Webmaster Tools ont eu la surprise de <a href="http://www.stateofsearch.com/google-now-warning-wordpress-users-they-need-to-update/">recevoir un e-mail d&#8217;alerte de la part de Google</a> les invitant <a href="http://www.vingthuitzerotrois.fr/wordpress/google-vous-previent-votre-blog-nest-pas-jour-13591/">à mettre à jour leur installation de WordPress</a>. Voici comment <a href="http://googlewebmastercentral.blogspot.com/2009/11/new-software-version-notifications-for.html">cela a été rendu possible</a>.</p>
<h3>4 sites gouvernementaux américains sous WordPress</h3>
<p><a href="http://ma.tt/2011/06/four-cool-wp-gov-sites/">Matt publie sur son blog une liste de 4 nouveaux sites du gouvernement américain</a> qui sont passés sous WordPress. De plus en plus d&#8217;administrations qu&#8217;elles soient centrales, locales, françaises ou non font le choix de WordPress. Le fruit du hasard ? pas si sur&#8230;</p>
<h3>Comment s&#8217;amuser un peu avec les Types de Contenus Personnalisés ?</h3>
<p>C&#8217;est facile,<a href="http://yoast.com/custom-post-type-snippets"> il suffit de suivre les conseils de Yoast</a> qui détaille quelques unes de ses trouvailles !</p>
<h3>Analyse de quelques sites de supports et services premium WordPress</h3>
<p>Smashing magazine a réalisé <a href="http://www.smashingmagazine.com/2011/06/15/a-review-of-customer-service-and-support-models-of-premium-wordpress-shops/">une étude complète sur les modèles</a> de quelques services et sites de  supports premium autour de WordPress.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2011/06/21/lhebdo-wordpress-wordpress-3-2-webschool-bourges-alerte-securite/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sortie de WordPress 2.6.2</title>
		<link>http://www.wordpress-fr.net/2008/09/09/sortie-de-wordpress-262/</link>
		<comments>http://www.wordpress-fr.net/2008/09/09/sortie-de-wordpress-262/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 09:41:05 +0000</pubDate>
		<dc:creator>Xavier</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[WordPres 2.6.2]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=695</guid>
		<description><![CDATA[[article modifié : description plus précise des failles] Tout comme la version 2.6.1, la version 2.6.2 s&#8217;annonçait comme une mise à jour tranquille et non-obligatoire : quelques corrections de bugs ici et là, une grosse poignée tout au plus, rien qui ne presse. Elle sortirait tranquillement, juste pour montrer aux utilisateurs que même les plus [...]]]></description>
			<content:encoded><![CDATA[<p><em>[article modifié : description plus précise des failles]</em></p>
<p>Tout comme la <a href="http://www.wordpress-fr.net/blog/wordpress/sortie-wordpress-261-francais">version 2.6.1</a>, la version 2.6.2 s&#8217;annonçait comme une mise à jour tranquille et non-obligatoire : quelques corrections de bugs ici et là, une grosse poignée tout au plus, rien qui ne presse. Elle sortirait tranquillement, juste pour montrer aux utilisateurs que même les plus petits bugs sont pris en compte, sans pour autant forcer à une mise à jour trop souvent laborieuse.</p>
<p>Et puis, la tuile : une faille de sécurité est découverte, qui permet de facilement changer le mot de passe de l&#8217;admin (non sans avoir auparavant notifié l&#8217;admin de ce changement, mais cela reste une faille). Aucun logiciel n&#8217;est parfait, mais pour le coup ce n&#8217;est pas WordPress qui est en cause, mais PHP (dont la fonction <code>mt_rand()</code> n&#8217;est pas assez aléatoire) et MySQL (qui a un problème de troncature de colonne SQL).<br />
De fait, tous les logiciels basés sur PHP/MySQL sont susceptibles de souffrir de ces deux problèmes. En attendant leur correction par les développeurs de PHP et de MySQL, les développeurs de WordPress ont préféré prendre les devants et mettre en place du code qui contourne efficacement ces problèmes.<br />
Les attaques possibles sur ces failles sont loin d&#8217;être triviales à mettre en place, mais les développeurs WP partent du principe qu&#8217;il vaut mieux prévenir que guérir..</p>
<p>Donc, correction du problème, et <a href="http://wordpress.org/development/2008/09/wordpress-262/">mise en ligne de la version 2.6.2</a>.</p>
<p><a href="http://wordpress.org/wordpress-2.6.2.zip">Téléchargez-la en VO sur le site officiel</a>. Il est aussi possible de télécharger uniquement les <a href="http://trac.wordpress.org/changeset?format=zip&amp;new=8849&amp;old=8849&amp;new_path=tags%2F2.6.2&amp;old_path=tags%2F2.6.1">fichiers modifiés entre la 2.6.1 et la 2.6.2</a>.</p>
<p><del datetime="2008-09-09T14:06:02+00:00">La VF devrait être mise ne ligne dans la journée, et le présent article sera mis à jour en conséquence.</del><br />
La <a href="http://fr.wordpress.org/">version française de WordPress 2.6.2</a> est disponible!<br />
Nous avons également réalisé <a href="http://svn.automattic.com/wordpress-i18n/fr_FR/tags/2.6.2/2.6.1-to-2.6.2-fr_FR.zip">un petit paquetage</a> contenant les fichiers modifiés depuis la version 2.6.1, et le fichier de traduction.</p>
<p>Les curieux pourront se plonger dans la <a href="http://trac.wordpress.org/query?status=closed&#038;milestone=2.6.2&#038;resolution=fixed&#038;order=priority">liste des problèmes corrigés</a>, et <a href="http://trac.wordpress.org/changeset?old_path=tags%2F2.6.1&#038;old=8849&#038;new_path=tags%2F2.6.2&#038;new=8849">le détail des modifications</a>.</p>
<p>Cette mise à jour, vous l&#8217;aurez compris, est <strong>fortement recommandée</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2008/09/09/sortie-de-wordpress-262/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
	</channel>
</rss>

