Pour les administrateurs WordPress
Des mesures correctives claires et des signes qui nécessitent une enquête.
Découvrez comment fonctionnent les vulnérabilités réelles, ce qu'un pare-feu peut et ne peut pas arrêter et comment écrire du PHP plus sûr, sans avoir besoin d'être un spécialiste de la sécurité.
Des mesures correctives claires et des signes qui nécessitent une enquête.
Le chemin du code derrière une faille et les modèles qui facilitent la vérification de l'intention.
Méthodologie datée, limitations explicites et liens vers des sources primaires.
BitFire Research transforme les résultats de sécurité en décisions pratiques. Les articles sur les vulnérabilités commencent par l’action de mise à jour ou de récupération qu’un propriétaire de site doit entreprendre. Les sections techniques expliquent ensuite la demande, l'erreur d'autorisation ou l'opération protégée pour les développeurs qui souhaitent comprendre le chemin du code.
Cinq mythes courants sur la sécurité WordPress, pourquoi ils sont trompeurs sur l'hébergement Linux typique et ce qui protège réellement les sites contre les contrôles d'accès brisés et les exploits de plugins.
Lire le point de vue de la sécuritéLes tableaux PHP peuvent contenir presque tout, ce qui rend leur contenu difficile à comprendre d'un seul coup d'œil. Créez une petite collection typée qui donne à votre IDE des informations de type utiles et rejette le mauvais objet au moment de l'exécution.
Lire le guide PHPLes anciennes versions de WooCommerce Payments pouvaient permettre à une demande non authentifiée d’agir en tant qu’administrateur. Découvrez quelles versions ont été affectées, quoi mettre à jour et quelles preuves examiner si le plugin était actif sur votre boutique.
Lire le guide de récupérationUn test en laboratoire de 2023 a suivi un téléchargement non authentifié depuis la première requête du bot vers l'exécution de PHP. Découvrez où différentes couches défensives ont eu l’occasion de l’arrêter et pourquoi la mise à jour du plugin reste la première action.
Revoir le test historiqueParlez-nous d'une vulnérabilité déroutante, d'une revendication défensive ou d'un modèle de sécurité PHP. Une recherche utile commence par une question pratique.