Vous êtes ici » Toute l'actu // Hack de WordPress pas corrigé…

Hack de WordPress pas corrigé…

Récemment, un hack au sein de WordPress a été découvert. Il est globalement pas méchant mais peut en embêter plus d’un!

wordpress logo

En gros, c’est simple; il suffit de taper cette adresse: http://votre-nom-de-domaine/wp-login.php?action=rp&key[]= pour que WordPress réinitialise le mot de passe admin. C’est sympa surtout si un bot le fait automatiquement toutes les dix secondes; le mot de passe est réinitialisé toutes les dix secondes et ainsi, vous ne connaissez jamais votre mot de passe pour vous connecter!

La solution est de désactiver cette fonctionnalité (recouvrement de mot de passe), donc ne perdez pas votre vrai mot de passe, en remplaçant le fichier wp-login.php par celui-ci: wp-login.correction.

Notez qu’en ce moment, cette vulnérabilité n’est pas corrigée officiellement.

[Source]

Partagez cet article:
  • Facebook
  • Twitter
  • del.icio.us
  • Digg
  • MySpace
  • Netvibes
  • Technorati
  • FriendFeed

Tags: ,

2 Avis pour " Hack de WordPress pas corrigé… "

  1. zourite dit :

    Probleme corigé dans la version 2.8.4

  2. jeromecold dit :

    Merci de le signaler!

Laisser son avis

Vous pouvez librement donner votre avis sur tous les articles, néanmoins, tout avis est vérifié avant publication. Afin d'être sûr(e) d'être publié(e), restez polis et courtois, écrivez en français (le langage SMS est à proscrire) et argumentez votre avis au posssible!

Tous droits réservés © 2008/2012 Jeromecold's blog.
Dessiné par Theme Junkie. Revisité par Jeromecold. Propulsé par WordPress.