Rubrique
Sécurité
Bonnes pratiques, failles, conformité technique.
Lire le guide : Auto-héberger ses WordPress : le guide
7 articles
Hardening WordPress : le socle sécurité minimal
Wordfence, Fail2ban et mots de passe d'application : trois briques, une demi-journée, et la quasi-totalité des attaques automatisées cesse de…
/ 4 min
Content Security Policy : construire une politique qui tient
Une Content Security Policy bien construite bloque l'exécution des scripts injectés sans casser le site, à condition d'être déployée par…
/ 6 min
Next.js programme un correctif de sécurité critique pour le 26 août
Vercel annonce une mise à jour de sécurité Next.js pour le 26 août 2026, qui corrigera une faille classée critique.…
/ 3 min
Cloudflare rend optionnels des scopes OAuth pour Wrangler et son serveur MCP
Cloudflare permet désormais de n'accorder qu'une partie des permissions demandées par Wrangler et son serveur MCP. Le changement rapproche l'outillage…
/ 4 min
Next.js publie un correctif critique : deux exécutions de code à distance corrigées dans 16.3.3 et 15.5.24
Next.js a publié en urgence les versions 16.3.3 et 15.5.24, qui corrigent deux failles critiques d'exécution de code à distance…
/ 3 min
Content-Security-Policy : bâtir une politique qui protège sans tout casser
La Content-Security-Policy est un en-tête HTTP qui limite l'impact d'une injection de script en filtrant les sources autorisées. Ce guide…
/ 5 min
Chrome corrige en urgence une faille V8 activement exploitée (CVE-2026-85046)
Google a diffusé le 4 septembre 2026 une mise à jour d'urgence de Chrome pour colmater CVE-2026-85046, une confusion de…
/ 4 min