La clé secrète (Secret Key, clé privée) de Wordpress 2.5
Si vous avez mis à jour votre installation de Wordpress récemment, vous ne vous êtes sûrement pas rendus compte d’une nouvelle entrée dans le fichier wp-config.php. Fichier que l’on complète lors de la première installation de Wordpress. Cette entrée, c’est :
define('SECRET_KEY', '')
Cette clé secrète (clé privée) est une passphrase pour renforcer la sécurité de votre mot de passe. Wordpress conseille de générer cette passphrase sur le site de Steven Gibson du Podcast Security Now !
Mise à jour : vulnérabilité de la clé secrète lorsque celle-ci est inchangée
WordPress 2.5 - Salt cracking vulnerability - Security Focus
WordPress 2.5 salt cracking vulnerability
WordPress 2.5 Secret_Key Vulnerability - Blogsecurity.net
If you enjoyed this post, please consider to leave a comment or subscribe to the feed and get future articles delivered to your feed reader.
