Mise à jour de sécurité de WordPress

5/5 - (1 vote)

Mise à jour de sécurité de WordPress

Version de sécurité et de maintenance de WordPress 5.7.1

Cette version de sécurité et de maintenance contient 26 corrections de bogues en plus de deux correctifs de sécurité. Comme il s’agit d’une version de sécurité , il est recommandé de mettre à jour vos sites immédiatement. Toutes les versions depuis WordPress 4.7 ont également été mises à jour.

Deux problèmes de sécurité affectent les versions de WordPress entre 4.7 et 5.7. Si vous n’avez pas encore mis à jour vers la version 5.7, toutes les versions de WordPress depuis la version 4.7 ont également été mises à jour pour résoudre les problèmes de sécurité suivants. (Sources)

Multiples vulnérabilités dans WordPress

De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur et une atteinte à la confidentialité des données.(Sources)


WordPress est un système de gestion de contenu gratuit (SGC ou content management system (CMS) en anglais) et open-source, ce qui signifie que tout le monde peut participer à son évolution en proposant des codes et des idées. Ce logiciel libre écrit en PHP, repose sur une base de données MySQL, et est distribué par l'entreprise américaine Automattic. Les fonctionnalités de WordPress lui permettent de gérer n'importe quel site web ou blog. Il est distribué selon les termes de la licence GNU GPL version 2. Le logiciel est aussi à l'origine du service WordPress.com. En 2021, le CMS WordPress est utilisé par près de la moitié des sites internet mondiaux (43%) et 22% du WooCommerce mondial. A ce titre il représente une cible pour les cyberattaques.


Les CERT (Computer Emergency Response Teams) sont des centres d'alerte et de réaction aux attaques informatiques, destinés aux entreprises ou aux administrations, mais dont les informations sont généralement accessibles à tous. Les tâches prioritaires d'un CERT sont multiples. La centralisation des demandes d'assistance à la suite des incidents de sécurité sur les réseaux et les systèmes d'informations. Le traitement des alertes et réaction aux attaques informatiques. L'établissement et maintenance d'une base de donnée des vulnérabilités. La Prévention par diffusion d'informations. La coordination éventuelle avec les autres entités.

 

A propos de l'auteur

Retour en haut