LE RECAP'
đ Bonjour Ă tous ! PrĂȘts pour les derniĂšres pĂ©pites de lâunivers WordPress ? Allez, c'est parti pour notre tour d'horizon bihebdomadaire ! Bienvenue dans L'Essentiel de WordPress đ
đ Pour les passionnĂ©s
Une transition en douceur vers Matrix se confirme pour la communauté WordPress
Comme vous le savez, WordPress nâest rien sans sa communautĂ© (dont vous faites sans doute partie ;) ). Le CMS est en permanente Ă©volution, tout comme les outils quâil utilise pour communiquer, collaborer et contribuer.
AprÚs avoir adopté Slack en 2014, WordPress envisage maintenant Matrix comme un potentiel remplaçant. Ce changement vise à introduire un systÚme de chat open source qui répond mieux aux besoins évolutifs de WordPress et s'aligne sur les principes du projet et de la communauté.
Un serveur Matrix a été mis en ligne, permettant à la communauté de suivre et participer aux discussions depuis Matrix ou Slack.
Pour faciliter l'intégration des nouveaux contributeurs, un processus de connexion unique (SSO) a été mis en place, simplifiant l'accÚs aux chats Matrix avec les identifiants WordPress.org et réduisant la nécessité de multiples mots de passe.
Chaque équipe a désormais sa propre page de chat Matrix intégrée à ses blogs WordPress. Cela facilite la participation directe des contributeurs aux réunions et aux discussions au sein de l'interface WordPress.org.
Matrix offre un avantage en tant que plateforme de communication sécurisée, décentralisée et en temps réel, alignée sur les principes open source de WordPress et favorisant le développement communautaire. Elle permet également d'unifier les différentes communautés locales de WordPress sur une seule plateforme, et offre une grande flexibilité avec différents clients Matrix adaptés aux préférences des contributeurs.
Les leaders du projet encouragent donc la communauté à passer activement à Matrix d'ici la fin de l'année. Bien que Slack ne disparaisse pas immédiatement, son utilisation deviendra plus limitée vers la fin décembre. Toutes les discussions publiques de Slack resteront accessibles via Matrix.
Attention, campagne de Phishing en cours Ă lâattention des utilisateurs de WordPress
Une campagne de phishing qui cible les utilisateurs de WordPress à l'aide d'emails frauduleux est en cours. Ces emails prétendent alerter les utilisateurs sur une fausse vulnérabilité de type Exécution de Code à Distance (RCE) dans leur site WordPress, les incitant à télécharger un prétendu "patch" créé par l'équipe de WordPress identifié comme "CVE-2023-45124". En réalité, ce patch est malveillant et, une fois installé, infecte le site avec un backdoor et un compte administrateur malicieux.
La page de lâextension en question :
Le site de phishing imite l'apparence du site officiel WordPress.org, utilisant des domaines tels que wordpress[.]secureplatform[.]org et en-gb-wordpress[.]org. Il prĂ©sente mĂȘme de fausses critiques laissant croire que de vĂ©ritables utilisateurs de WordPress approuvent ce patch. D'Ă©minents membres de la communautĂ© WordPress, comme des contributeurs principaux et des employĂ©s d'Automattic, sont faussement prĂ©sentĂ©s comme les auteurs de ce plugin de patching.
Techniquement, le plugin malveillant, une fois tĂ©lĂ©chargĂ© et activĂ©, crĂ©e un mot de passe alĂ©atoire pour un compte utilisateur nommĂ© "wpsecuritypatch" avec des privilĂšges administratifs. Il envoie Ă©galement des requĂȘtes GET Ă un serveur malveillant, puis tente d'insĂ©rer un fichier wp-autoload.php dans le dossier racine du site WordPress, tout en se dissimulant lui-mĂȘme et le compte administrateur crĂ©Ă©.
Ce backdoor wp-autoload.php pourrait ĂȘtre utilisĂ© pour diverses exploitations futures, telles que l'injection de publicitĂ©s, la redirection vers des sites malveillants, des attaques DDoS en utilisant le site infectĂ©, le vol d'informations de facturation, ou encore le chantage en retenant des donnĂ©es de base en otage contre un paiement en cryptomonnaie.
Information Ă faire circuler un max donc !
đ§âđŠŻÂ Pour un numĂ©rique plus responsable
Hasard de lâactualitĂ©, câest une Newsletter trĂšs portĂ©e sur lâaccessibilitĂ© numĂ©rique cette semaine et ça tombe bien surtout quand on lit le dernier baromĂštre de lâaccessibilitĂ© publiĂ© par la Content Square Fondation :
<aside> đ Seul 1 site sur 50 respecte les obligations lĂ©gales et est 100% conforme. 1 site sur 2 ne respecte pas les obligations lĂ©gales. 52% des sites auditĂ©s prĂ©sentent un taux de conformitĂ© infĂ©rieur Ă 50%.
64% des sites analysĂ©s ne publient pas leur taux dâaccessibilitĂ©.
</aside>
Autant de raisons qui nous poussent Ă vous partager des news plus positives Ă ce sujet đ ⊠Letâs go !
Des simulations interactives proposĂ©es par lâINRIA pour faire face aux dĂ©fis de lâaccessibilitĂ© numĂ©rique
L'INRIA (Institut national de recherche en sciences et technologies du numérique) a récemment lancé un site web novateur pour sensibiliser à l'accessibilité numérique. Ce site offre des simulations interactives pour comprendre les défis auxquels sont confrontées les personnes en situation de handicap lorsqu'elles naviguent sur Internet.
L'accessibilité numérique est cruciale car elle garantit que toutes les personnes, y compris celles en situation de handicap, puissent accéder à l'information et aux fonctionnalités numériques. Cela comprend l'adaptation de l'affichage, l'utilisation de technologies d'assistance, et l'accÚs à des contenus audio et vidéo à travers des sous-titres et transcriptions.
Le site de l'INRIA propose plusieurs onglets dédiés à différents handicaps, tels que le daltonisme, la malvoyance, la cécité, la malentendance et le handicap moteur. Chaque onglet simule les difficultés rencontrées et souligne l'importance de l'accessibilité numérique. Par exemple, pour la malvoyance, il met en évidence la nécessité de disposer de contrastes de couleurs importants, tandis que pour la malentendance, il recommande l'utilisation de sous-titres et de transcriptions textuelles.
Ce site est une ressource précieuse pour les développeurs web et les concepteurs de contenu, soulignant l'importance de créer des sites et des applications accessibles à tous.
Vous allez pouvoir vous mettre Ă la place de tous ces gens en situation de handicap et câest assez Ă©difiant :
https://simulation-accessibilite.inria.fr/
Coup dâaccĂ©lĂ©rateur pour une accessibilitĂ© numĂ©rique des sites des administrations publiques
Il était temps⊠Le Gouvernement français a ratifié l'ordonnance n° 2023-859, en réponse à la loi de 2005, pour renforcer l'accessibilité numérique des sites des administrations publiques.
DĂšs 2024, cette accessibilitĂ© ne sera plus seulement une intention, mais une rĂ©alitĂ©, en accord avec les promesses du PrĂ©sident Macron. Les sanctions pour non-respect incluent des amendes jusqu'Ă 50 000âŹ, et l'AutoritĂ© de rĂ©gulation de la communication audiovisuelle et numĂ©rique (ARCOM) sera chargĂ©e de constater les manquements. Des sanctions supplĂ©mentaires pourront ĂȘtre imposĂ©es si les manquements persistent aprĂšs six mois.
Certaines obligations demeurent, comme la publication dâune dĂ©claration dâaccessibilitĂ© et un plan d'action annuel, avec des sanctions pouvant atteindre 25 000⏠pour non-conformitĂ©.
Pour consulter le site officiel :
https://www.numerique.gouv.fr
24 jours de web : âLe calendrier de lâAvent des gens qui font le web dâaprĂšsâ est de retour pour notre plus grand plaisir
Ce calendrier proposĂ© par lâassociation Paris Web met en avant des articles Ă©crits par des auteurs aux profils variĂ©s et trĂšs diffĂ©rents les uns des autres. Ils y parlent du Web bien sĂ»r en partageant expĂ©riences, rĂ©flexions et tĂ©moignages. Sur les 4 premiers jours, on observe dĂ©jĂ deux articles consacrĂ©s Ă lâaccessibilitĂ© numĂ©rique. On a hĂąte de dĂ©couvrir les suivants đ
https://www.24joursdeweb.fr/
đ Pour les curieux
Nous voulions porter votre attention sur un site un peu diffĂ©rent cette semaine puisquâil fonctionne entiĂšrement grĂące Ă lâĂ©nergie solaire. Rassurez-vous le serveur est situĂ© Ă Barcelone đ
https://solar.lowtechmagazine.com/fr/
On finit cette newsletter en vous partageant cette petite vidĂ©o de notre NoĂ«l Whodunit. đđDe bonnes vibes, des rires et des petits biscuits qui font un bien fou en cette fin dâannĂ©e, on vous laisse apprĂ©cier le programme :