Retenez votre respiration : Let'sEncrypt est touché par une faille de sécurité présentement colmatée par la suppression pure et simple d'un protocole très utilisé. Ils devraient sortir un correctif d'ici une semaine...
Never use a plugin you don't read and understand the sources: Backdoor in Captcha Plugin Affects 300K WordPress Sites (OK, never use Wordpress)
Une extension de Wordpress pour vérifier si un thème ne contient pas du code potentiellement dangereux.
Un patch qui cache la drnière vulnérabilité de Wordpress. AMHA, ça serait mieux si ça prenait l'email de l'admin dans la conf…
Une faille de sécurité exploitable avec Wordpress. Probabilité qu'elle soit exploité très faible. Méthode originale.
Avec l'outil Ransomware File Decryptor mis à disposition gratuitement par Trend Micro, vous allez être capable de déchiffrer vos fichiers qui ont subi les ravages de malwares.
Merci à l'équipe de SPIP d'avoir réagi si vite suite à notre signalement. Une faille corrigée en moins de 20h.
Merci aussi à Yannick Siegler, notre infogérant qui a identifié le vecteur d'attaque.
Semaines après semaines, la liste des trous de sécurité de Wordpress et de ses plugins.
==> chez pyrat.net, nous préférons #SPIP ;-)
Une faille critique de Wordpress 3.7.1 permet à un pirate d’injecter du code dans un article d’un site vulnérable sans disposer d’aucun droit. Autant dire que c’est une porte ouverte à tout…
www.pyrat.net/613 pour en savoir plus sur les risques (article généraliste)
Plus de 66.000 sites Internet sous Wordpress piratés en quelques jours. Des administrateurs qui se sont crus plus malins face aux mises à jour de leur espace web.
Votre site est sous Wordpress ? Savez-vous gérer sa sécurité ? N'hésitez pas à faire appel à un professionnel. Cf : www.pyrat.net/613
According to statistics From 40,000+ WordPress Websites in Alexa Top 1 Million, more than 70% of WordPress installations are vulnerable to hacker attacks.
Nous vous proposons une assistance : www.pyrat.net/613
Le saviez-vous : seule la dernière version stable de Wordpress est sécurisée. Les anciennes branches ne reçoivent pas de correctifs (contrairement à SPIP par exemple qui corrige les failles de sécurité sur 3 branches : N, N-1 et N-2)
Firefox 48 vous interdit d'utiliser une de vos extensions parce qu'elle n'est pas signée ? Voici une méthode assez simple pour passer outre.
60% des personnes qui se font pirater un site n’ont aucune idée de comment cela est arrivé
60% des personnes qui se font pirater un site n’ont aucune idée de comment cela est arrivé
Un plugin Wordpress pour vérifier et mettre à jour ses plugins afin de rester en sécurité.
Si les précautions nécessaires ne sont pas prises, l’Internet des objets deviendra synonyme de vulnérabilité.
Si les précautions nécessaires ne sont pas prises, l’Internet des objets deviendra synonyme de vulnérabilité.
Docker n'est actuellement pas prêt pour un usage d'entreprise !