Attention à la faille Timthumb pour Wordpress
Timthumb.php est une bibliothèque que de nombreux thèmes Wordpress utilisent pour le redimensionnement automatiquement les images. Le hic, c’est qu’il y a une faille qui permet à un méchant pirate d’executer du code PHP à partir du répertoire cache de Timthumb.
Pas cool et dangereux !
Pour vous prémunir de cette faille, connectez vous à votre serveur et recherchez le fichier timthumb.php. En général, ils sont dans le répertoire de script du thème que vous utilisez. Vous pouvez le localiser plus facilement avec la commande suivante :
find . -name ’timthumb.php'
Une fois le fichier Timthumb.php trouvé, éditez le et changez la ligne 27 de ça :
$allowedSites = array (
'flickr.com',<br></br> 'picasa.com',<br></br> 'blogger.com',<br></br> 'wordpress.com',<br></br> 'img.youtube.com',<br></br> 'upload.wikimedia.org',<br></br> );
à ça :
$allowedSites = array ();
Et voilà, vous ne risquez plus rien (enfin, jusqu’à la prochaine).

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).