<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.boiteaweb.fr &#187; Sécurité</title>
	<atom:link href="http://www.boiteaweb.fr/cat/securite/feed" rel="self" type="application/rss+xml" />
	<link>http://www.boiteaweb.fr</link>
	<description>Le blog sur la sécurité WordPress et ses extensions</description>
	<lastBuildDate>Fri, 25 May 2012 12:26:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>WordPress Firewall v1.3</title>
		<link>http://www.boiteaweb.fr/wordpress-firewall-v1-3-3269.html</link>
		<comments>http://www.boiteaweb.fr/wordpress-firewall-v1-3-3269.html#comments</comments>
		<pubDate>Mon, 20 Feb 2012 07:37:59 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/?p=3269</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc injecter du code HTML/JS dans les champs grace à la seconde faille XSS présente aussi. L&#8217;insertion de black SEO ou de pubs est facilement réalisable, de même que le vol des infos admin en back-end. ps: l&#8217;auteur a été [...]]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/wordpress-firewall-v1-3-3269.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>WordPress Firewall v1.25</title>
		<link>http://www.boiteaweb.fr/wordpress-firewall-1-25-3265.html</link>
		<comments>http://www.boiteaweb.fr/wordpress-firewall-1-25-3265.html#comments</comments>
		<pubDate>Mon, 20 Feb 2012 07:33:29 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/?p=3265</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc injecter du code HTML/JS dans les champs grace à la seconde faille XSS présente aussi. L&#8217;insertion de black SEO ou de pubs est facilement réalisable, de même que le vol des infos admin en back-end.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/wordpress-firewall-1-25-3265.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TubePress v2.2.9</title>
		<link>http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html</link>
		<comments>http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html#comments</comments>
		<pubDate>Fri, 27 Jan 2012 15:43:44 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc injecter du code HTML/JS dans les champs grace à la seconde faille XSS présente aussi. L&#8217;insertion de black SEO ou de pubs est facilement réalisable, de même que le vol des infos admin en back-end. ps : L&#8217;auteur a [...]]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/tubepress-v2-2-9-3194.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sopa Blackout v1.4</title>
		<link>http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html</link>
		<comments>http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 12:49:52 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc soit désactiver la page de blackout en modifiant la date pour la dévalider soit injecter du code HTML/JS dans le descriptif grace à la seconde faille XSS présente aussi.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/sopa-blackout-v1-4-3181.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Stop SOPA and PIPA Plugin</title>
		<link>http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html</link>
		<comments>http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 12:28:11 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc le désactiver ou rediriger les visiteurs sur son site.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/stop-sopa-and-pipa-plugin-3179.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>STOP SOPA v1.08</title>
		<link>http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html</link>
		<comments>http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 10:34:21 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc le désactiver, rien de méchant.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/stop-sopa-v1-08-3176.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GO Dark v1.0.6</title>
		<link>http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html</link>
		<comments>http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 09:44:58 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html</guid>
		<description><![CDATA[La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc soit désactiver la page de blackout en modifiant la date pour la dévalider soit injecter du code HTML/JS dans le descriptif grace à la seconde faille XSS présente aussi.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/go-dark-v1-0-6-2-3173.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SOPA BlackOut Plugin v1.0.6</title>
		<link>http://www.boiteaweb.fr/sopa-blackout-plugin-v1-0-6-3170.html</link>
		<comments>http://www.boiteaweb.fr/sopa-blackout-plugin-v1-0-6-3170.html#comments</comments>
		<pubDate>Wed, 18 Jan 2012 09:11:20 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/sopa-blackout-plugin-v1-0-6-3170.html</guid>
		<description><![CDATA[La faille XSS est très simple à exploiter et permettrais à un pirate de rediriger votre site vers le sien mais aussi d&#8217;injecter du code HTML/JS dans le but de dérober vos cookies etc]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/sopa-blackout-plugin-v1-0-6-3170.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress SEO by Yoast v1.1.4</title>
		<link>http://www.boiteaweb.fr/wordpress-seo-by-yoast-1-1-4-3190.html</link>
		<comments>http://www.boiteaweb.fr/wordpress-seo-by-yoast-1-1-4-3190.html#comments</comments>
		<pubDate>Wed, 11 Jan 2012 08:49:21 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Extension validée]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/wordpress-seo-by-yoast-1-1-4-3190.html</guid>
		<description><![CDATA[]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/wordpress-seo-by-yoast-1-1-4-3190.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WP Splash Image v1.3.4</title>
		<link>http://www.boiteaweb.fr/wp-splash-image-1-3-4-3145.html</link>
		<comments>http://www.boiteaweb.fr/wp-splash-image-1-3-4-3145.html#comments</comments>
		<pubDate>Thu, 05 Jan 2012 09:29:33 +0000</pubDate>
		<dc:creator>BoiteaWeb</dc:creator>
				<category><![CDATA[Extension corrigée]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.boiteaweb.fr/wp-splash-image-1-3-4-3145.html</guid>
		<description><![CDATA[2 failles de type XSS et CSRF sur ce plugin de splash image permettent de modifier la configuration du plugin afin d&#8217;injecter du code malicieux et dérober des informations.]]></description>
		<wfw:commentRss>http://www.boiteaweb.fr/wp-splash-image-1-3-4-3145.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

