WordPress 4.2.3 : une mise à jour de sécurité à cause d’une faille XSS
Entre autres choses...
Le 24 juillet 2015 à 07h49
1 min
Internet
Internet
Une nouvelle faille de sécurité a été découverte dans WordPress. Tous les détails n'ont pas été dévoilés, mais une mise à jour 4.2.3 est disponible. Il est donc recommandé de l'installer.
WordPress vient d'annoncer qu'une mise à jour de sécurité estampillée 4.2.3 était disponible. En cause, une faille XSS (cross-site scripting) qui touche WordPress 4.2.2 et les versions précédentes. Elle « pourrait permettre à des utilisateurs avec le rôle de contributeur ou d'auteur de compromettre un site ». Aucun détail supplémentaire n'a été dévoilé, probablement afin d'éviter que cette brèche ne soit utilisée massivement.
Une autre faille permettant à un souscripteur de créer un brouillon d'article a aussi été comblée. Une vingtaine de bugs sont également corrigés au passage et les notes de versions complètent se trouvent par ici. Pour télécharger WordPress c'est par ici que ça se passe, mais la mise à jour peut aussi directement se faire depuis l'interface d'administration de votre site.
Commentaires (15)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 24/07/2015 à 07h53
Il y a pas un système de mise à jour automatique pour ce genre de correction normalement ?
Le 24/07/2015 à 08h00
Pas totalement automatique (sauf si hébergé chez Wordpress) mais déjà grandement facilité.
Le 24/07/2015 à 08h03
Oui pour les mise à jour mineur Wordpress à un système de mise à jour automatique.
Le 24/07/2015 à 08h04
Pour les versions mineures, mon Wordpress auto hébergé se met tout seul à jour.
Le 24/07/2015 à 08h25
A condition de le paramétrer pour. Personnellement, il ne pouvait pas le faire (installation par défaut) parce qu’il n’était pas régler pour ne pas passer par FTP. J’ai fouillé un peu sur le net pour qu’il les fasse en direct et maintenant ça fonctionne parfaitement " />
D’ailleurs, je l’ai installé sur un serveur nginx, c’est tellement plus simple qu’Apache " />
Le 24/07/2015 à 09h31
Le 24/07/2015 à 10h23
Utiliser wordpress est en soi déjà une honte…
Le 24/07/2015 à 11h36
Le 24/07/2015 à 12h21
Le 24/07/2015 à 12h23
Une faille XSS, encore aujourd’hui ? Ça fait pas très sérieux.
Le 24/07/2015 à 16h26
Tiens, comme ça parle de Wordpress. Je me tâtais à faire un site avec ça.
Vous auriez des solutions sans héberger soi-même pour faire un wordpress totalement gratuit ?
(Je ne me fais aucune illusion, mais au cas où).
Le 24/07/2015 à 17h40
Le 24/07/2015 à 19h35
Le 24/07/2015 à 21h56
Le 27/07/2015 à 14h48
PHP est souvent le seul choix possible chez les hébergeurs gratuits. Même avec un hébergement payant, le premier prix reste souvent cantonné au PHP.