Une vulnérabilité de sécurité critique dans Wordpress
Dr Dave m’a signalé cet après midi une vulnérabilité de sécurité critique dans le système de blog open source Wordpress.
Aucun patch ou correction n’étant disponible actuellement, les utilisateurs de Wordpress sont instamment invités à désactiver la libre inscription des utilisateurs sur leur blog, et à supprimer les comptes de tous les utilisateurs dans lesquels ils n’auraient pas entièrement confiance.
J’ai eu l’occasion de jouer un peu avec cette vulnérabilité cet après midi après que Dave l’ait portée à mon attention, et je peux vous assurer que lorsque je parle de vulnérabilité critique, ce n’est pas de la blague.
Le billet original de Dave sur le sujet.