Vulnérabilités

WordPress et RCE : le vrai reflexe, c’est verifier avant de paniquer

Un rappel pratique sur la maniere de traiter une alerte critique WordPress sans transformer la veille cyber en theatre d’ombres.

Prioriser les corrections de vulnérabilités au-delà du score CVSS

Le score technique est un point de départ. L’exposition, l’exploitabilité et la valeur métier déterminent l’ordre réel des corrections.

Durcir un WordPress conteneurisé : les contrôles essentiels

Une méthode progressive pour réduire la surface d’attaque d’un WordPress exécuté avec Docker, sans compliquer son exploitation.

Windows App Installer : Quand le confort du ‘Store’ devient un escalator vers le privilège

Une faille Use-After-Free dans le Windows App Installer permet une élévation de privilèges locale. Analyse d’une faille critique où la gestion de la mémoire trahit la sécurité.