<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Se protéger du hack wordpress 2.8.3 qui réinitialise le mot de passe</title> <atom:link href="http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html</link> <description>Upgrade your mind</description> <lastBuildDate>Sun, 27 May 2012 19:02:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/> <item><title>Par : Fletcher Heyduck</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-252412</link> <dc:creator>Fletcher Heyduck</dc:creator> <pubDate>Thu, 30 Jun 2011 07:00:47 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-252412</guid> <description>I  genuinely enjoy  looking at  on this website  , it  has got   excellent   blog posts.</description> <content:encoded><![CDATA[<p>I  genuinely enjoy  looking at  on this website  , it  has got   excellent   blog posts.</p> ]]></content:encoded> </item> <item><title>Par : leon47</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-138396</link> <dc:creator>leon47</dc:creator> <pubDate>Thu, 15 Apr 2010 11:28:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-138396</guid> <description>Bonjour
On est à la version 2.9x depuis pas mal de temps
@+</description> <content:encoded><![CDATA[<p>Bonjour</p><p>On est à la version 2.9x depuis pas mal de temps</p><p>@+</p> ]]></content:encoded> </item> <item><title>Par : Albarsark</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-101052</link> <dc:creator>Albarsark</dc:creator> <pubDate>Wed, 25 Nov 2009 10:07:02 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-101052</guid> <description>Fiouu, vous avec pris les devants et été plus vite que wp....joli...
j&#039;ai lu avec intéret l&#039;article
salut</description> <content:encoded><![CDATA[<p>Fiouu, vous avec pris les devants et été plus vite que wp&#8230;.joli&#8230;<br
/> j&#8217;ai lu avec intéret l&#8217;article<br
/> salut</p> ]]></content:encoded> </item> <item><title>Par : Wordpress : Mise à jour de sécurité 2.8.4 &#124; Le Journal du Blog</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-85390</link> <dc:creator>Wordpress : Mise à jour de sécurité 2.8.4 &#124; Le Journal du Blog</dc:creator> <pubDate>Wed, 12 Aug 2009 19:48:02 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85390</guid> <description>[...] malveillante. Je vous conseille d&#8217;installer la version 2.8.4 ou de mettre en place la solution proposée par Korben.    Vous avez aim&#233; cet article : abonnez-vous au flux [...]</description> <content:encoded><![CDATA[<p>[...] malveillante. Je vous conseille d&#8217;installer la version 2.8.4 ou de mettre en place la solution proposée par Korben.    Vous avez aim&eacute; cet article : abonnez-vous au flux [...]</p> ]]></content:encoded> </item> <item><title>Par : Amaury</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-85339</link> <dc:creator>Amaury</dc:creator> <pubDate>Wed, 12 Aug 2009 10:02:01 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85339</guid> <description>Pour info WP 2.8.4 est sortie et corrige la chose ;)
Pour corriger le bug manuellement :
http://core.trac.wordpress.org/changeset?old_path=%2Ftags%2F2.8.3&amp;old=11806&amp;new_path=%2Ftags%2F2.8.4&amp;new=11806</description> <content:encoded><![CDATA[<p>Pour info WP 2.8.4 est sortie et corrige la chose <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p><p>Pour corriger le bug manuellement :<br
/> <a
target="_blank" href="http://core.trac.wordpress.org/changeset?old_path=%2Ftags%2F2.8.3&#038;old=11806&#038;new_path=%2Ftags%2F2.8.4&#038;new=11806"  rel="nofollow">http://core.trac.wordpress.org/changeset?old_path=%2Ftags%2F2.8.3&#038;old=11806&#038;new_path=%2Ftags%2F2.8.4&#038;new=11806</a></p> ]]></content:encoded> </item> <item><title>Par : William</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-85302</link> <dc:creator>William</dc:creator> <pubDate>Wed, 12 Aug 2009 07:29:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85302</guid> <description>Merci Korben de nous avoir fait passé l&#039;info. Sympa, je l&#039;ai mise en place en attendant la mise à jour de WordPress.
PS : Je viens de faire la mise à jour. Corrigé et quel soulagement :)</description> <content:encoded><![CDATA[<p>Merci Korben de nous avoir fait passé l&#8217;info. Sympa, je l&#8217;ai mise en place en attendant la mise à jour de WordPress.</p><p>PS : Je viens de faire la mise à jour. Corrigé et quel soulagement <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : ZePRiNCE</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-85283</link> <dc:creator>ZePRiNCE</dc:creator> <pubDate>Tue, 11 Aug 2009 22:58:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85283</guid> <description>http://www.korben.info/wp-login.php?action=rp&amp;key[]=
Oh zut ;)</description> <content:encoded><![CDATA[<p><a
href="http://www.korben.info/wp-login.php?action=rp&#038;key="  rel="nofollow">http://www.korben.info/wp-login.php?action=rp&#038;key=</a><br
/> Oh zut <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : fabien</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-2#comment-85269</link> <dc:creator>fabien</dc:creator> <pubDate>Tue, 11 Aug 2009 18:51:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85269</guid> <description>en fait c&#039;est quand meme plus simple de changer le nom du fichier php</description> <content:encoded><![CDATA[<p>en fait c&#8217;est quand meme plus simple de changer le nom du fichier php</p> ]]></content:encoded> </item> <item><title>Par : skullpat</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85262</link> <dc:creator>skullpat</dc:creator> <pubDate>Tue, 11 Aug 2009 17:40:09 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85262</guid> <description>Plus simple encore, faille corrigée par WP :
http://core.trac.wordpress.org/changeset/11798</description> <content:encoded><![CDATA[<p>Plus simple encore, faille corrigée par WP :<br
/> <a
target="_blank" href="http://core.trac.wordpress.org/changeset/11798"  rel="nofollow">http://core.trac.wordpress.org/changeset/11798</a></p> ]]></content:encoded> </item> <item><title>Par : Kiwi</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85260</link> <dc:creator>Kiwi</dc:creator> <pubDate>Tue, 11 Aug 2009 16:49:10 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85260</guid> <description>Bon j&#039;ai fait la modif du code, pas mal de d&#039;autres sites d&#039;ailleurs xD</description> <content:encoded><![CDATA[<p>Bon j&#8217;ai fait la modif du code, pas mal de d&#8217;autres sites d&#8217;ailleurs xD</p> ]]></content:encoded> </item> <item><title>Par : WordPress 2.8.3 : correctif du hack de réinitialisation du mot de passe at Shughart&#8217;s Technol</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85258</link> <dc:creator>WordPress 2.8.3 : correctif du hack de réinitialisation du mot de passe at Shughart&#8217;s Technol</dc:creator> <pubDate>Tue, 11 Aug 2009 16:33:51 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85258</guid> <description>[...] “solutions” pour désactiver cette fonction ont été apportées notamment par Korben ou encore par l’équipe de développementde l’outil de [...]</description> <content:encoded><![CDATA[<p>[...] “solutions” pour désactiver cette fonction ont été apportées notamment par Korben ou encore par l’équipe de développementde l’outil de [...]</p> ]]></content:encoded> </item> <item><title>Par : darky</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85251</link> <dc:creator>darky</dc:creator> <pubDate>Tue, 11 Aug 2009 15:21:53 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85251</guid> <description>plus simple: $key = (string) $key; avant le preg_replace() ;)</description> <content:encoded><![CDATA[<p>plus simple: $key = (string) $key; avant le preg_replace() <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Galdon</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85235</link> <dc:creator>Galdon</dc:creator> <pubDate>Tue, 11 Aug 2009 14:31:34 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85235</guid> <description>Des bugs comme ça c&#039;est un peu abusé quand même :(</description> <content:encoded><![CDATA[<p>Des bugs comme ça c&#8217;est un peu abusé quand même <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_sad.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Correctif pour la faille WordPress de réinitialisation du mot de passe at Shughart&#8217;s Technolo</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85230</link> <dc:creator>Correctif pour la faille WordPress de réinitialisation du mot de passe at Shughart&#8217;s Technolo</dc:creator> <pubDate>Tue, 11 Aug 2009 14:14:14 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85230</guid> <description>[...] “solutions” ont été apportées notamment par Korben ou encore par l’équipe de développementde l’outil de [...]</description> <content:encoded><![CDATA[<p>[...] “solutions” ont été apportées notamment par Korben ou encore par l’équipe de développementde l’outil de [...]</p> ]]></content:encoded> </item> <item><title>Par : Shughart</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85227</link> <dc:creator>Shughart</dc:creator> <pubDate>Tue, 11 Aug 2009 14:06:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85227</guid> <description>@&lt;a href=&quot;#comment-85213&quot; rel=&quot;nofollow&quot;&gt;piouPiouM&lt;/a&gt;: Merci !</description> <content:encoded><![CDATA[<p>@<a
href="#comment-85213" rel="nofollow">piouPiouM</a>: Merci !</p> ]]></content:encoded> </item> <item><title>Par : piouPiouM</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85217</link> <dc:creator>piouPiouM</dc:creator> <pubDate>Tue, 11 Aug 2009 13:36:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85217</guid> <description>@&lt;a href=&quot;#comment-85109&quot; rel=&quot;nofollow&quot;&gt;Stagueve&lt;/a&gt;: ça ne servira à rien, la faille agit sur le premier utilisateur trouvé dans la table des utilisateurs. Ici l&#039;effet pervers est que d&#039;une règle générale ce premier utilisateur est l&#039;adminsitrateur du site.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-85109" rel="nofollow">Stagueve</a>: ça ne servira à rien, la faille agit sur le premier utilisateur trouvé dans la table des utilisateurs. Ici l&#8217;effet pervers est que d&#8217;une règle générale ce premier utilisateur est l&#8217;adminsitrateur du site.</p> ]]></content:encoded> </item> <item><title>Par : Une faille sur Wordpress 2.8.3 &#171; Tout simplement moi&#8230;</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85216</link> <dc:creator>Une faille sur Wordpress 2.8.3 &#171; Tout simplement moi&#8230;</dc:creator> <pubDate>Tue, 11 Aug 2009 12:59:21 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85216</guid> <description>[...] : Blog de Korben           Aucun [...]</description> <content:encoded><![CDATA[<p>[...] : Blog de Korben           Aucun [...]</p> ]]></content:encoded> </item> <item><title>Par : piouPiouM</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85213</link> <dc:creator>piouPiouM</dc:creator> <pubDate>Tue, 11 Aug 2009 12:49:07 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85213</guid> <description>C&#039;est d&#039;un crade :-/
Plus proprement : http://bit.ly/wskWZ</description> <content:encoded><![CDATA[<p>C&#8217;est d&#8217;un crade :-/</p><p>Plus proprement : <a
target="_blank" href="http://bit.ly/wskWZ"  rel="nofollow">http://bit.ly/wskWZ</a></p> ]]></content:encoded> </item> <item><title>Par : Correctif pour la faille WordPress de réinitialisation de mot de passe : correctif pour la faille d</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85211</link> <dc:creator>Correctif pour la faille WordPress de réinitialisation de mot de passe : correctif pour la faille d</dc:creator> <pubDate>Tue, 11 Aug 2009 12:44:09 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85211</guid> <description>[...] &#8220;solutions&#8221; ont été apportées notamment par Korben ou encore par l&#8217;équipe de développement de l&#8217;outil de [...]</description> <content:encoded><![CDATA[<p>[...] &#8220;solutions&#8221; ont été apportées notamment par Korben ou encore par l&#8217;équipe de développement de l&#8217;outil de [...]</p> ]]></content:encoded> </item> <item><title>Par : Vendeesign</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85183</link> <dc:creator>Vendeesign</dc:creator> <pubDate>Tue, 11 Aug 2009 11:38:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85183</guid> <description>Thanks
&lt;3 le commentaire de redirection^^</description> <content:encoded><![CDATA[<p>Thanks</p><p>&lt;3 le commentaire de redirection^^</p> ]]></content:encoded> </item> <item><title>Par : Jeff</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85181</link> <dc:creator>Jeff</dc:creator> <pubDate>Tue, 11 Aug 2009 11:34:44 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85181</guid> <description>@&lt;a href=&quot;#comment-85148&quot; rel=&quot;nofollow&quot;&gt;Korben&lt;/a&gt;: Eh mince! ^^</description> <content:encoded><![CDATA[<p>@<a
href="#comment-85148" rel="nofollow">Korben</a>: Eh mince! ^^</p> ]]></content:encoded> </item> <item><title>Par : Shughart</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85176</link> <dc:creator>Shughart</dc:creator> <pubDate>Tue, 11 Aug 2009 11:02:31 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85176</guid> <description>Ooooups pardon, je me suis mal réveillé et j&#039;ai mal formulé ma phrase, en fait je voulais &quot;abonder dans ton sens&quot; et non remettre en question ce que tu disais ... Sorry :s
Sauf que tu parle de l&#039;admin renommé en disons korben, alors que je parle d&#039;un utilisateur totalement différent, nouveau, là ou l&#039;admin aura été supprimé.
Mais globalement, c&#039;est tout à fait ça :p</description> <content:encoded><![CDATA[<p>Ooooups pardon, je me suis mal réveillé et j&#8217;ai mal formulé ma phrase, en fait je voulais &laquo;&nbsp;abonder dans ton sens&nbsp;&raquo; et non remettre en question ce que tu disais &#8230; Sorry :s</p><p>Sauf que tu parle de l&#8217;admin renommé en disons korben, alors que je parle d&#8217;un utilisateur totalement différent, nouveau, là ou l&#8217;admin aura été supprimé.</p><p>Mais globalement, c&#8217;est tout à fait ça :p</p> ]]></content:encoded> </item> <item><title>Par : keeg</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85175</link> <dc:creator>keeg</dc:creator> <pubDate>Tue, 11 Aug 2009 11:02:27 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85175</guid> <description>Merci de l&#039;information, je me garde ça sous le coude au cas où.</description> <content:encoded><![CDATA[<p>Merci de l&#8217;information, je me garde ça sous le coude au cas où.</p> ]]></content:encoded> </item> <item><title>Par : geekbay</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85173</link> <dc:creator>geekbay</dc:creator> <pubDate>Tue, 11 Aug 2009 10:55:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85173</guid> <description>@shugart ce que je dis c&#039;est que meme si on change l&#039;utilisateur admin, l&#039;exploit fonctionne et le mdp de l&#039;utilisateur renomme est quand meme changé, sans meme connaitre le nouveau nom.</description> <content:encoded><![CDATA[<p>@shugart ce que je dis c&#8217;est que meme si on change l&#8217;utilisateur admin, l&#8217;exploit fonctionne et le mdp de l&#8217;utilisateur renomme est quand meme changé, sans meme connaitre le nouveau nom.</p> ]]></content:encoded> </item> <item><title>Par : Shughart</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85170</link> <dc:creator>Shughart</dc:creator> <pubDate>Tue, 11 Aug 2009 10:46:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85170</guid> <description>@&lt;a href=&quot;#comment-85163&quot; rel=&quot;nofollow&quot;&gt;geekbay&lt;/a&gt;: La solution du changement de compte admin n&#039;est que temporaire, une personne malintentionnée qui retrouverai votre nouveau nom d&#039;admin, par exemple Korben, pourra encore réinitialiser votre mot de passe. La méthode sure c&#039;est de désactiver cette fonction.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-85163" rel="nofollow">geekbay</a>: La solution du changement de compte admin n&#8217;est que temporaire, une personne malintentionnée qui retrouverai votre nouveau nom d&#8217;admin, par exemple Korben, pourra encore réinitialiser votre mot de passe. La méthode sure c&#8217;est de désactiver cette fonction.</p> ]]></content:encoded> </item> <item><title>Par : Moubai</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85167</link> <dc:creator>Moubai</dc:creator> <pubDate>Tue, 11 Aug 2009 10:29:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85167</guid> <description>merci pour l&#039;infos, blog modifié</description> <content:encoded><![CDATA[<p>merci pour l&#8217;infos, blog modifié</p> ]]></content:encoded> </item> <item><title>Par : filc</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85165</link> <dc:creator>filc</dc:creator> <pubDate>Tue, 11 Aug 2009 10:20:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85165</guid> <description>aha, n&#039;empêche si jamais le blog est hébergé sur un truc gratos qui ne permet pas à PHP d&#039;envoyer des mails...ça peut être gênant. =)
Ou comme chez free, ou l&#039;utilisation de la fonction mail est limité, suffit de le faire énormément de fois, et hop la, il recevra pas le nouveau mot de passe...
(Ceci dit, au passage, il peut toujours le modifier ensuite manuellement dans la BDD)</description> <content:encoded><![CDATA[<p>aha, n&#8217;empêche si jamais le blog est hébergé sur un truc gratos qui ne permet pas à PHP d&#8217;envoyer des mails&#8230;ça peut être gênant. =)</p><p>Ou comme chez free, ou l&#8217;utilisation de la fonction mail est limité, suffit de le faire énormément de fois, et hop la, il recevra pas le nouveau mot de passe&#8230;</p><p>(Ceci dit, au passage, il peut toujours le modifier ensuite manuellement dans la BDD)</p> ]]></content:encoded> </item> <item><title>Par : geekbay</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85163</link> <dc:creator>geekbay</dc:creator> <pubDate>Tue, 11 Aug 2009 10:07:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85163</guid> <description>mmm je ne suis pas sur que changer le compte admin, change quelque chose ici, puisque comme on voit
$user = $wpdb-&gt;get_row($wpdb-&gt;prepare(&quot;SELECT * FROM $wpdb-&gt;users
WHERE user_activation_key = %s&quot;, $key));
donc il va prendre le premier user qui a user_activation_key = &#039;&#039; qui peut avoir n&#039;importe quel nom.
D&#039;ailleur dans l&#039;exploit aussi wp-login.php?action=rp&amp;key[]= , l&#039;utilisateur n&#039;est pas precisé.
Voila j&#039;ai pas encore test pour vérifier ce que je dis mais à la lecture du code, ca a l&#039;air ca.
Quelqu&#039;un peut confirmer ?</description> <content:encoded><![CDATA[<p>mmm je ne suis pas sur que changer le compte admin, change quelque chose ici, puisque comme on voit</p><p>$user = $wpdb-&gt;get_row($wpdb-&gt;prepare(&laquo;&nbsp;SELECT * FROM $wpdb-&gt;users<br
/> WHERE user_activation_key = %s&nbsp;&raquo;, $key));</p><p>donc il va prendre le premier user qui a user_activation_key = &nbsp;&raquo; qui peut avoir n&#8217;importe quel nom.<br
/> D&#8217;ailleur dans l&#8217;exploit aussi wp-login.php?action=rp&amp;key[]= , l&#8217;utilisateur n&#8217;est pas precisé.</p><p>Voila j&#8217;ai pas encore test pour vérifier ce que je dis mais à la lecture du code, ca a l&#8217;air ca.</p><p>Quelqu&#8217;un peut confirmer ?</p> ]]></content:encoded> </item> <item><title>Par : Pirhoo</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85162</link> <dc:creator>Pirhoo</dc:creator> <pubDate>Tue, 11 Aug 2009 09:58:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85162</guid> <description>Merci Korbenichou ! Sinon bravo @Jeff: si t&#039;a fait un script qui mouline le wp-login.php,  dans les logs de apache c&#039;est hyper voyant une adresse ip qui apparait 100 fois sur le même fichier... Aha.</description> <content:encoded><![CDATA[<p>Merci Korbenichou ! Sinon bravo @Jeff: si t&#8217;a fait un script qui mouline le wp-login.php,  dans les logs de apache c&#8217;est hyper voyant une adresse ip qui apparait 100 fois sur le même fichier&#8230; Aha.</p> ]]></content:encoded> </item> <item><title>Par : Francois</title><link>http://korben.info/se-proteger-du-hack-wordpress-2-8-3-qui-reinitialise-le-mot-de-passe.html/comment-page-1#comment-85153</link> <dc:creator>Francois</dc:creator> <pubDate>Tue, 11 Aug 2009 09:24:07 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8354#comment-85153</guid> <description>ça marche au poil ! Merci :D</description> <content:encoded><![CDATA[<p>ça marche au poil ! Merci <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> </channel> </rss>
