vulnérabilité

Serveur et hébergement

Une faille de sécurité est un défaut logiciel permettant à une personne non autorisée d'y accéder. Sur les sites WordPress , la plupart des vulnérabilités ne proviennent pas du noyau, généralement bien maintenu, mais plutôt des extensions et des thèmes.

Le processus est généralement banal. Une vulnérabilité est divulguée afin que les opérateurs puissent effectuer une mise à jour. En quelques heures, des programmes automatisés analysent la moitié du réseau à la recherche de cette version. Toute personne ne procédant pas à la mise à jour dans les jours qui suivent est prise en défaut. Il ne s'agit pas d'une attaque ciblée, mais d'une attaque de masse.

Par exemple, dans le cas d'une vulnérabilité connue d'un plugin de formulaire largement utilisé, moins de 48 heures se sont écoulées entre sa publication et les premières attaques automatisées. Les sites web touchés étaient ceux dont les opérateurs n'avaient commis aucune faute, si ce n'est de ne pas les avoir mis à jour pendant une semaine.

Par conséquent, ce qui est efficace, ce ne sont pas les outils miracles, mais la routine : mises à jour régulières, sauvegardes quotidiennes hors serveur, authentification à deux facteurs côté serveur, pare-feu en amont de l’application et un nombre minimal de plugins. Chaque plugin supplémentaire représente une vulnérabilité supplémentaire.

Retour au glossaire