background preloader

Veille technologique - sécurité CMS

Facebook Twitter

Quels CMS pour créer son site vitrine (et se passer de WordPress) Très populaire, WordPress est un CMS (content management system) souvent montré du doigt pour ses failles de sécurité, en particulier si le site qui l’utilise est mal mis à jour ou truffé d’extensions elles-mêmes surnuméraires et peu mises à jour.

Quels CMS pour créer son site vitrine (et se passer de WordPress)

Si sa simplicité et sa modularité le rendent si populaire, il n’est pas le seul outil disponible pour monter un site vitrine dynamique (ou une boutique en ligne) pour mettre en avant son activité. En voici cinq autres. Drupal, pour les puristes Autre gestionnaire de contenu libre, Drupal permet une très grande modularité qui vous offre la possibilité d’avoir un site sur mesure pour répondre à vos besoins. Sauf que… Il ne s’adresse pas aux novices et demande de solides bases informatiques pour être mis en place. Vous devrez donc faire attention à maintenir votre site à jour très régulièrement, comme pour tout outil informatique, et être sur d’avoir en permanence dans vos équipes, quelqu’un capable de s’en charger. Tout ce que vous devez savoir pour choisir votre CMS pour le E-commerce - Nations Presse : Immobilier, Epargne, Assurance, Banque, Fiscalité, Patrimoine.

Articlе Spоnsоrisé Saviez-vous que 31,68% d’Internet a été conçu avec WordPress et que Drupal et Joomla distribuent 5% des pages web existantes ?

Tout ce que vous devez savoir pour choisir votre CMS pour le E-commerce - Nations Presse : Immobilier, Epargne, Assurance, Banque, Fiscalité, Patrimoine

Il semble clair que les CMS (Content Management System) ont acquis une grande importance dans le monde numérique et le E-commerce en particulier, car ces plateformes sont parfaitement adaptées aux besoins des marchés. Beaucoup d’utilisateurs se demandent comment choisir un CMS pour le commerce électronique. Contrairement à d’autres types de sites Web, les boutiques en ligne se distinguent par leur complexité et leur sophistication, avec des gestionnaires de stock avancés, l’intégration d’API logistiques, les processus de paiement et autres caractéristiques essentielles dans les environnements de vente au détail. Des failles critiques affectent le CMS Magento, des correctifs sont dispos.

Il y a quelques heures, les chercheurs en sécurité de Magento ont livré plusieurs correctifs de sécurité visant à colmater les vulnérabilités sérieuses qui ont été identifiées dans le CMS utilisé pour créer des sites e-commerce. Ceci doit éviter que des pirates informatiques puissent injecter du code malveillant à distance. Les sites créés sous Magento intéressent les hackers Alors que 37 vulnérabilités plus ou moins sérieuses touchant le CMS Magento ont été décelées ces derniers mois, les experts en sécurité de la filiale d’Adobe – Magento a été acheté en 2018 – ont déployé plusieurs correctifs de sécurité. Il faut dire que les vulnérabilités détectées pouvaient laisser craindre toute sorte d’attaques, des injections SQL, des exécutions de code à distance ou encore du spamming étant possibles.

Ceci est d’autant plus vrai qu’en 2019, les sites e-commerce intéressent fortement les hackers. WordPress reste le CMS le plus vulnérable en 2018. L’année 2018 est terminée depuis plusieurs mois, il est dorénavant venu l’heure du bilan.

WordPress reste le CMS le plus vulnérable en 2018

Alors que Automatic vient de corriger une faille de sécurité datant de 6 ans sur son CMS WordPress. Daniel Cid, vice-président de l’ingénierie chez GoDaddy, a publié un rapport détaillé sur le blog de Sucuri, un outil permettant de donner une visibilité sur l’état de la sécurité d’un site web. Sur ce rapport, il est indiqué toutes les vulnérabilités dissimulées dans les plug-ins, les thèmes ou encore les problèmes de mauvaises configurations. Il n’a fallu que trois jours aux cybercriminels pour exploiter le nouveau bug Drupal. Trois jours - c'est le temps qu'il a fallu aux pirates pour lancer des attaques contre les sites Drupal en utilisant un exploit pour une faille de sécurité que le projet de CMS avait corrigée la semaine dernière.

Il n’a fallu que trois jours aux cybercriminels pour exploiter le nouveau bug Drupal

Les attaques, détectées par la société de pare-feu Web Imperva, ont tenté de tirer parti des sites Drupal qui n’avaient pas encore été mis à jour. L’objectif de ces attaques était de mettre en place un module de cryptojacking JavaScript, CoinIMP, sur des sites vulnérables. Diginomica. WPML : un plugin populaire de Wordpress piraté par un ancien salarié en colère. Des dizaines de milliers de sites web ont une version vulnérable de PHP. PHP 5.6, l’un des langages de programmation le plus utilisé du web, est arrivé en fin de vie.

Des dizaines de milliers de sites web ont une version vulnérable de PHP

Des dizaines de milliers de sites internet, dans le monde et en Suisse, se retrouvent dès lors exposés à d’éventuelles vulnérabilités de sécurité non corrigées. «PHP est un langage de programmation utilisé presque exclusivement côté serveur. De ce fait, PHP est fondamentalement exposé sur internet et tout bug exploitable à distance sera immédiatement critique, comme cela a déjà été le cas à quelques reprises», précise à ICTjournal Patrick Zwahlen, architecte sécurité chez Navixia. Urgence de passer aux versions 7.2 ou 7.3 Wordpress, Drupal et Joomla, les trois CMS (Content Management System) les plus populaires font appel à PHP. Une vulnérabilité inhérente à PHP met à risque des millions de sites web WordPress et l'équipe du CMS ne l'a toujours pas corrigée depuis 2017. Parts de marché : les CMS les plus utilisés dans le monde. Quand on parle de CMS (Content Management System), ces fameux logiciels qui permettent de créer facilement des sites web et de mettre à jour leur contenu, le nom de WordPress revient très vite comme référence.

Parts de marché : les CMS les plus utilisés dans le monde

Mais il n’est pas seul sur ce marché concurrentiel, même si ses nombreux atouts en ont fait une référence incontournable. La preuve, selon w3techs, WordPress est le CMS qui a connu le développement le plus rapide en 2017, pour la huitième année consécutive ! Il devance dans les 12 derniers mois Shopify et Squarespace. Ce même site, qui analyse les technologies utilisées par les sites web à travers le monde, dresse un portrait des CMS les plus utilisés à l’heure actuelle.

Et le classement ne comporte pas de surprise énorme. Au vu de l’historique des parts de marché, WordPress a encore de belles années de domination devant lui, avec un une part autour des 60% depuis 2014. Recevez par email toute l’actualité du digital. Création d'un site web : CMS ou sur-mesure ? - Pour une visibilité optimale de notre activité, le passage par la création d'un site Web est aujourd'hui une évidence au sein d'un marché toujours plus. Pour une visibilité optimale de notre activité, le passage par la création d’un site Web est aujourd’hui une évidence au sein d’un marché toujours plus concurrentiel.

Création d'un site web : CMS ou sur-mesure ? - Pour une visibilité optimale de notre activité, le passage par la création d'un site Web est aujourd'hui une évidence au sein d'un marché toujours plus

Néanmoins, cette transition numérique peut s’avérer dans un premier temps assez complexe, la création d’un site internet étant naturellement soumise à des contraintes techniques exigeant une véritable maîtrise de l’outil informatique. Ingeniux : un éditeur de CMS à l'assaut du marché français. Avec ses solutions CMS9 et Cartella, l'éditeur américain de solution de gestion de contenus Ingeniux veut s'implanter sur le marché français.

Ingeniux : un éditeur de CMS à l'assaut du marché français

La société vise principalement des clients grands comptes ou des pures players du web. Ingeniux veut tenter sa chance sur le marché français.