Problème de sécurité pour toutes les versions de WordPress

Petit intermède en attendant la sortie (prochaine) de la version 2.0.4 de WordPress (et sa traduction quasi-simultanée ;) )

Notre bon docteur Dave, entre autres choses responsables de l’excellent et indispensable plug-in Spam Karma (que votre serviteur préfère à Akismet, en passant) signale une faille de sécurité assez importante pour toutes les versions de WordPress.

Il n’y a pas de correctif pour le moment, mais heureusement une parade temporaire existe : dans l’administration de votre blog WordPress,  rendez-vous dans Options > Général, et décochez, dans la section Adhésion, la case correspondant à « Tout le monde peut s’enregistrer », si elle est déjà cochée (autrement, laissez-la décochée). Par ailleurs, vérifiez la liste des utilisateurs enregistrés sur votre blog, et effacez (ou annulez) les comptes qui vous semblent suspects, ou silencieux depuis le début.

L’équipe de développement WordPress est au courant de ce fait, et il semble raisonnable de croire que WP 2.0.4 corrigera ce défaut. En attendant, prévenez toute attaque potentielle en suivant ces instructions.

Merci de diffuser ce message.

Cette entrée a été publiée dans Français, Général. Vous pouvez la mettre en favoris avec ce permalien.

Une réponse à Problème de sécurité pour toutes les versions de WordPress

  1. Jenny dit :

    La version 2.0.4 est dipso en anglais depuis 7 jours… A quand la traduction « quasi-simultanée » ?

    C’est déjà le cas. Je n’ai juste pas pris le temps de mettre à jour ce site. Voici l’entrée qui donne les liens

    -x.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>