<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Grosse faille non patchÃ©e dans Wordpress ! Amis bloggers, voici l&#8217;astuce pour Ã©viter le drame&#8230;</title>
	<atom:link href="http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html</link>
	<description>Upgrade your mind</description>
	<lastBuildDate>Mon, 22 Mar 2010 06:22:43 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : 6 techniques pour Ã©viter de se faire pirater un blog sous Wordpress &#124; Korben</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-33049</link>
		<dc:creator>6 techniques pour Ã©viter de se faire pirater un blog sous Wordpress &#124; Korben</dc:creator>
		<pubDate>Sun, 27 Jul 2008 17:26:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-33049</guid>
		<description>[...] lÃ  rien de nouveau sauf que la mÃ©thode n&#8217;utilise pas une quelconque faille qui sera patchÃ©e lors d&#8217;une prochaine release de Wordpress mais tout simplement le systÃ¨me classique [...]</description>
		<content:encoded><![CDATA[<p>[...] lÃ  rien de nouveau sauf que la mÃ©thode n&#8217;utilise pas une quelconque faille qui sera patchÃ©e lors d&#8217;une prochaine release de Wordpress mais tout simplement le systÃ¨me classique [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Adrien Soissons, militant pour la transformation sociale &#187; Aux lecteurs attentifs</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-14637</link>
		<dc:creator>Adrien Soissons, militant pour la transformation sociale &#187; Aux lecteurs attentifs</dc:creator>
		<pubDate>Tue, 29 Jan 2008 04:09:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-14637</guid>
		<description>[...] Wordpress a ses failles, surtout sous Free.fr. La faille vient d&#8217;un commentaire postÃ© sur le blog et qui tente de [...]</description>
		<content:encoded><![CDATA[<p>[...] Wordpress a ses failles, surtout sous Free.fr. La faille vient d&#8217;un commentaire postÃ© sur le blog et qui tente de [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Hot Links for 12/12/07 &#124; Nowhere Else 2.0</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12290</link>
		<dc:creator>Hot Links for 12/12/07 &#124; Nowhere Else 2.0</dc:creator>
		<pubDate>Wed, 12 Dec 2007 00:52:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12290</guid>
		<description></description>
		<content:encoded><![CDATA[<p>[...] Grosse faille non patchÃ©e dans Wordpress ! Amis bloggers, voici lâ??astuce pour Ã©viter le drameâ?¦ (Korben) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Olivier</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12235</link>
		<dc:creator>Olivier</dc:creator>
		<pubDate>Tue, 11 Dec 2007 10:17:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12235</guid>
		<description>Merci pour l&#039;info, j&#039;Ã©tais concernÃ©.
Est-ce que l&#039;on aurait pas meilleur temps de gÃ©rer dans le le .htaccess ? (au passage si quelqu&#039;un sait faire la transposition en RedirectPermanent je suis preneur).</description>
		<content:encoded><![CDATA[<p>Merci pour l&#8217;info, j&#8217;Ã©tais concernÃ©.<br />
Est-ce que l&#8217;on aurait pas meilleur temps de gÃ©rer dans le le .htaccess ? (au passage si quelqu&#8217;un sait faire la transposition en RedirectPermanent je suis preneur).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Julien</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12232</link>
		<dc:creator>Julien</dc:creator>
		<pubDate>Tue, 11 Dec 2007 09:21:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12232</guid>
		<description>Merci pour l&#039;info, apparemment je ne suis pas touchÃ© (pour une fois :D). 
C&#039;est le genre d&#039;infos Ã  prendre en considÃ©ration. Il y a quelques temps je pensais Ãªtre tranquille avec mes petits sites peu connus et pour finir...j&#039;ai quand mÃªme eu le droit Ã  du phishing etc... ah lala c&#039;est la guerre sur le net :D</description>
		<content:encoded><![CDATA[<p>Merci pour l&#8217;info, apparemment je ne suis pas touchÃ© (pour une fois <img src='http://www.korben.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ).<br />
C&#8217;est le genre d&#8217;infos Ã  prendre en considÃ©ration. Il y a quelques temps je pensais Ãªtre tranquille avec mes petits sites peu connus et pour finir&#8230;j&#8217;ai quand mÃªme eu le droit Ã  du phishing etc&#8230; ah lala c&#8217;est la guerre sur le net <img src='http://www.korben.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jay</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12228</link>
		<dc:creator>Jay</dc:creator>
		<pubDate>Tue, 11 Dec 2007 08:42:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12228</guid>
		<description>Moi j&#039;ai rien patchÃ© et j&#039;arrive sur Ã§a: Commentaires sur : Schaudi are back!
Vous affichez un flux RSS qui contient un contenu frÃ©quemment mis Ã  jour. 
C&#039;est bon signe docteur?</description>
		<content:encoded><![CDATA[<p>Moi j&#8217;ai rien patchÃ© et j&#8217;arrive sur Ã§a: Commentaires sur : Schaudi are back!<br />
Vous affichez un flux RSS qui contient un contenu frÃ©quemment mis Ã  jour.<br />
C&#8217;est bon signe docteur?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Ghusse</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12222</link>
		<dc:creator>Ghusse</dc:creator>
		<pubDate>Tue, 11 Dec 2007 07:02:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12222</guid>
		<description>Effectivement, je passe par lÃ  de temps en temps.

Ton info est intÃ©ressante ptit-seb !</description>
		<content:encoded><![CDATA[<p>Effectivement, je passe par lÃ  de temps en temps.</p>
<p>Ton info est intÃ©ressante ptit-seb !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : GaKaTaN</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12214</link>
		<dc:creator>GaKaTaN</dc:creator>
		<pubDate>Mon, 10 Dec 2007 23:11:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12214</guid>
		<description>Grand merci pour l&#039;info !

Mon blog Ã©tait touchÃ© comme la plupart que j&#039;ai testÃ© d&#039;ailleurs !

POur info, ton url de test est bizarre car la tienne me donnait pas d&#039;erreur alors que l&#039;url fficielle de test ( http://localhost/path_to_wordpress/?feed=rss2&amp;p=1 ) m&#039;affichait bien l&#039;erreur.</description>
		<content:encoded><![CDATA[<p>Grand merci pour l&#8217;info !</p>
<p>Mon blog Ã©tait touchÃ© comme la plupart que j&#8217;ai testÃ© d&#8217;ailleurs !</p>
<p>POur info, ton url de test est bizarre car la tienne me donnait pas d&#8217;erreur alors que l&#8217;url fficielle de test ( <a target="_blank" href="http://localhost/path_to_wordpress/?feed=rss2&amp;p=1" >http://localhost/path_to_wordpress/?feed=rss2&amp;p=1</a> ) m&#8217;affichait bien l&#8217;erreur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : admin</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12212</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 10 Dec 2007 22:55:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12212</guid>
		<description>Merci pour le complement d&#039;info Pti-Seb.
Apparement comme ils n&#039;ont pas trouvÃ© de POC qui fasse mal, ils ont dÃ©clarÃ© cette faille en tant qu&#039;&quot;information disclosure&quot;

Donc effectivement, c&#039;est moins dangereux du coup, mÃªme si Ã§a peut donner des infos sur les versions de logiciels que vous utilisez ou votre hebergement</description>
		<content:encoded><![CDATA[<p>Merci pour le complement d&#8217;info Pti-Seb.<br />
Apparement comme ils n&#8217;ont pas trouvÃ© de POC qui fasse mal, ils ont dÃ©clarÃ© cette faille en tant qu&#8217;&nbsp;&raquo;information disclosure&nbsp;&raquo;</p>
<p>Donc effectivement, c&#8217;est moins dangereux du coup, mÃªme si Ã§a peut donner des infos sur les versions de logiciels que vous utilisez ou votre hebergement</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pti-seb</title>
		<link>http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html/comment-page-1#comment-12211</link>
		<dc:creator>Pti-seb</dc:creator>
		<pubDate>Mon, 10 Dec 2007 22:44:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/grosse-faille-non-patchee-dans-wordpress-amis-bloggers-voici-lastuce-pour-eviter-le-drame.html#comment-12211</guid>
		<description>Wordpress 2.3.1 converts the &#039;p&#039; parameter to an integer.
query.php line 449:
$qv[&#039;p&#039;] = (int) $qv[&#039;p&#039;];

So there is no exploit possibility.


En gros c&#039;est pas vraiment une faille si je comprends bien.</description>
		<content:encoded><![CDATA[<p>Wordpress 2.3.1 converts the &#8216;p&#8217; parameter to an integer.<br />
query.php line 449:<br />
$qv['p'] = (int) $qv['p'];</p>
<p>So there is no exploit possibility.</p>
<p>En gros c&#8217;est pas vraiment une faille si je comprends bien.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
