<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nukium &#187; sécurité</title>
	<atom:link href="http://nukium.com/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://nukium.com</link>
	<description>Ressources et tutoriaux : Web 2.0 - PHP - CodeIgniter - Webdesign</description>
	<lastBuildDate>Wed, 08 Feb 2012 23:34:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Découverte d&#8217;une faille de sécurité par réinitialisation de mot de passe dans WordPress </title>
		<link>http://nukium.com/actualites/decouverte-faille-securite-par-reinitialisation-de-mot-de-passe-wordpress/</link>
		<comments>http://nukium.com/actualites/decouverte-faille-securite-par-reinitialisation-de-mot-de-passe-wordpress/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 14:03:28 +0000</pubDate>
		<dc:creator>Nukium</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://nukium.com/?p=434</guid>
		<description><![CDATA[Une faille de sécurité permettant de forcer la réinitialisation du compte administrateur par défaut de WordPress à récemment été découverte ! Ce hack permet seulement de réinitialiser le mot de passe administrateur mais ne permet en aucun cas de le récupérer. En d&#8217;autres termes, il est possible de déclencher la procédure en entrant une URL [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_silver" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fnukium.com%252Factualites%252Fdecouverte-faille-securite-par-reinitialisation-de-mot-de-passe-wordpress%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%22D%C3%A9couverte%20d%27une%20faille%20de%20s%C3%A9curit%C3%A9%20par%20r%C3%A9initialisation%20de%20mot%20de%20passe%20dans%20Wordpress%20%3C%3D%202.8.3%20%22%20%7D);"></div>
<div lang="fr" xml:lang="fr">
Une faille de sécurité permettant de forcer la réinitialisation du compte administrateur par défaut de WordPress à récemment été découverte !</p>
<p>Ce hack permet seulement de réinitialiser le mot de passe administrateur mais ne permet en aucun cas de le récupérer. En d&#8217;autres termes, il est possible de déclencher la procédure en entrant une URL du type :</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p434code2'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p4342"><td class="code" id="p434code2"><pre class="bash" style="font-family:monospace;">http:<span style="color: #000000; font-weight: bold;">//</span>www.domaine.com<span style="color: #000000; font-weight: bold;">/</span>wp-login.php?<span style="color: #007800;">action</span>=rp<span style="color: #000000; font-weight: bold;">&amp;</span>amp;key<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #7a0874; font-weight: bold;">&#93;</span>=</pre></td></tr></table></div>

<p>L&#8217;administrateur du site recevra alors son mot de passe par email.</p>
<p>Un hack qui peut devenir très gênant dans certains cas de figure comme celui décrit par <a href="http://www.korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html">Korben</a>.</p>
<p>Heureusement il existe des solutions simples permettant de résoudre ce problème (en attendant un correctif officiel apporté par l&#8217;équipe de développement de WordPress).</p>
<p>Ma préférence se porte sur celle décrite par <a href="http://pioupioum.fr/outils-astuces/faille-wordpress-mot-passe-correctif.html#fn:1"><strong>piouPiouM&#8217;s dev</strong></a> qui consiste à insérer un patch dans le fichier functions.php de votre <strong>thème wordpress</strong>.</p>
<p>Une manipulation que j&#8217;encourage tout possesseur de blog WordPress à effectuer en attendant un correctif officiel. Vous n&#8217;aurez alors qu&#8217;a supprimer la dite fonction de votre thème, ce qui reste très propre comparé à certaines solutions disponibles sur le web.
</p></div>
<p><a href="http://pioupioum.fr/outils-astuces/faille-wordpress-mot-passe-correctif.html#fn:1">Correctif pour la faille WordPress de réinitialisation de mot de passe.</a></p>

 <p><a href="http://nukium.com/wordpress/?flattrss_redirect&amp;id=434&amp;md5=0879bf70e6f85c1129fc7ce5050bcbf8" title="Flattr" target="_blank"><img src="http://nukium.com/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://nukium.com/actualites/decouverte-faille-securite-par-reinitialisation-de-mot-de-passe-wordpress/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<atom:link rel="payment" href="http://nukium.com/wordpress/?flattrss_redirect&amp;id=434&amp;md5=0879bf70e6f85c1129fc7ce5050bcbf8" type="text/html" />"
	</item>
	</channel>
</rss>

