Rubrique
Sécurité
Bonnes pratiques, failles, conformité technique.
Lire le guide : Auto-héberger ses WordPress : le guide
9 articles
WordPress 7.1.1 corrige onze failles de sécurité en urgence
WordPress 7.1.1 referme onze failles de sécurité touchant le noyau et l'éditeur de blocs, dont une traversée de chemin authentifiée…
/ 3 min
Next.js publie un correctif critique : deux exécutions de code à distance corrigées dans 16.3.3 et 15.5.24
Next.js a publié en urgence les versions 16.3.3 et 15.5.24, qui corrigent deux failles critiques d'exécution de code à distance…
/ 3 min
Next.js programme un correctif de sécurité critique pour le 26 août
Vercel annonce une mise à jour de sécurité Next.js pour le 26 août 2026, qui corrigera une faille classée critique.…
/ 3 min
OpenAI piraté via une faille ImageMagick exploitée avec Claude Opus 5
Des chercheurs ont enchaîné une faille de la bibliothèque libheif dans ImageMagick et un défaut d'authentification unique pour atteindre des…
/ 4 min
Chrome corrige en urgence une faille V8 activement exploitée (CVE-2026-85046)
Google a diffusé le 4 septembre 2026 une mise à jour d'urgence de Chrome pour colmater CVE-2026-85046, une confusion de…
/ 4 min
Cloudflare rend optionnels des scopes OAuth pour Wrangler et son serveur MCP
Cloudflare permet désormais de n'accorder qu'une partie des permissions demandées par Wrangler et son serveur MCP. Le changement rapproche l'outillage…
/ 4 min
Hardening WordPress : le socle sécurité minimal
Wordfence, Fail2ban et mots de passe d'application : trois briques, une demi-journée, et la quasi-totalité des attaques automatisées cesse de…
/ 4 min
Content-Security-Policy : bâtir une politique qui protège sans tout casser
La Content-Security-Policy est un en-tête HTTP qui limite l'impact d'une injection de script en filtrant les sources autorisées. Ce guide…
/ 5 min
Content Security Policy : construire une politique qui tient
Une Content Security Policy bien construite bloque l'exécution des scripts injectés sans casser le site, à condition d'être déployée par…
/ 6 min