vulnérabilité

Nouvelle faille de sécurité pour WordPress et Drupal

Les failles de sécurité ne connaissent pas de vacances !

Le 5 août 2014, une nouvelle faille de sécurité a été publiée concernant les CMS WordPress et Drupal. La vulnérabilité n'est rattachée à aucun plug-in additionnel et est disponible dès la configuration par défaut de ces outils.

Qu'est-ce qu'elle permet ?


Faille de sécurité Apache 2.2 & 2.4

Le 14 juillet 2014, plusieurs failles de sécurité ont été publiées concernant les serveurs utilisant Apache2. Cette faille a été publiée dans un DSA (Debian Security Advisory).

Qu'est-ce qu'elle permet ?


WordPress – exploitation d'une faille de sécurité du plugin MailPoet



Début juillet une faille de sécurité a été découverte dans le plugin WordPress MailPoet, autrement connu sous le nom de wysija-newsletters. En date du 23 juillet 2014, le blog Sucuri a informé que cette faille était exploitée et publiquement dévoilée.