Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Coupe WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPress 2.8.4 – Une version de sécurité cruciale

Note éditoriale : Nous percevons une commission sur les liens des partenaires sur WPBeginner. Les commissions n'affectent pas les opinions ou les évaluations de nos rédacteurs. En savoir plus sur Processus éditorial.

Hier, WPBeginner a été confronté à une attaque de pirates. Les utilisateurs/utilisatrices ont essayé de réinitialiser le mot de passe, mais heureusement ils n’ont pas pu obtenir le mot de passe aléatoire parce que le site n’utilise pas l’utilisateur admin du site par défaut. Néanmoins, c’était une chose ennuyeuse à gérer. Les pirates n’arrêtaient pas d’essayer de réinitialiser notre mot de passe et nous avons dû y faire face pendant six fois jusqu’à ce que nous ajoutions des calques de sécurité supplémentaires.

Mise à jour : Apparemment, il y a eu des erreurs de communication dans cette publication, ce qui rend le problème un peu plus effrayant. Le pirate doit utiliser l’e-mail ou le compte utilisé pour réinitialiser les mots de passe. Une de nos erreurs a été d’utiliser le même e-mail que nous utilisions pour répondre aux questions posées par nos utilisateurs/utilisatrices. C’est ce qui a probablement compromis la sécurité encore plus.

WordPress a été informé de ce problème de sécurité et, une fois de plus, son support rapide a publié une nouvelle version avec des correctifs de sécurité.

Comme indiqué sur le blog de WordPress:

Hier, une vulnérabilité a été découverte : une URL spécialement conçue pourrait être demandée qui permettrait à un attaquant de contourner un contrôle de sécurité pour vérifier qu’un utilisateur a demandé une réinitialisation de mot de passe. En conséquence, le premier compte sans clé dans la base de données (généralement le compte administrateur) verrait son mot de passe réinitialisé et un nouveau mot de passe serait envoyé par e-mail au propriétaire du compte. Cela ne permet pas l’accès à distance, mais c’est très ennuyeux.

Nous vous recommandons vivement de mettre à niveau vers cette version de WordPress dès que possible et d’éviter ce problème. Pour effectuer la mise à jour, vous devez aller dans Outils > Passer à la version vers dans votre panneau d’administration et mettre à niveau vers WordPress 2.8.4.

Divulgation : Notre contenu est soutenu par les lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons gagner une commission. Consultez comment WPBeginner est financé, pourquoi cela compte et comment vous pouvez nous soutenir. Voici notre processus éditorial.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

L'ultime WordPress Toolkit

Accédez GRATUITEMENT à notre boîte à outils - une collection de produits et de ressources liés à WordPress que tous les professionnels devraient avoir !

Reader Interactions

Un commentaireLaisser une réponse

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

Laisser une réponse

Merci d'avoir choisi de laisser un commentaire. Veuillez garder à l'esprit que tous les commentaires sont modérés selon notre politique de commentaires, et votre adresse e-mail ne sera PAS publiée. Veuillez NE PAS utiliser de mots-clés dans le champ du nom. Ayons une conversation personnelle et significative.