La clé secrète (Secret Key, clé privée) de Wordpress 2.5

Si vous avez mis à jour votre installation de Wordpress récemment, vous ne vous êtes sûrement pas rendus compte d’une nouvelle entrée dans le fichier wp-config.php. Fichier que l’on complète lors de la première installation de Wordpress. Cette entrée, c’est :

define('SECRET_KEY', '')

Cette clé secrète (clé privée) est une passphrase pour renforcer la sécurité de votre mot de passe. Wordpress conseille de générer cette passphrase sur le site de Steven Gibson du Podcast Security Now !

Mise à jour : vulnérabilité de la clé secrète lorsque celle-ci est inchangée

WordPress 2.5 - Salt cracking vulnerability - Security Focus

WordPress 2.5 salt cracking vulnerability

WordPress 2.5 Secret_Key Vulnerability - Blogsecurity.net

If you enjoyed this post, please consider to leave a comment or subscribe to the feed and get future articles delivered to your feed reader.



Laisser un commentaire