Rubrika: Bezpečnost Wordpressu

  • Jak získat klíče pro Google reCAPTCHA

    Google reCAPTCHA je bezplatná služba od společnosti Google, která slouží k ochraně webových stránek před nežádoucím spamem a automatizovanými útoky. Tzv. „CAPTCHA“ pomáhá určit, zda je uživatelem člověk, nebo umělá inteligence(způsob testování je v každé verzi trochu odlišný). Tuto službu…

    Číst více →

  • Plugin All In One Security ukládá plaintext hesla do logu

    Kombinace uživatelského jména a hesla, jsou otevřené dveře pro jakéhokoliv útočníka. A pokud nějaký plugin uloží obě tyto informace do logu jako čistý text, tak je to, jako by jste mu to naservírovali na zlatém podnose. Plugin All In One…

    Číst více →

  • Aktualizace pluginu Limit Login Attempts opravuje závažnou bezpečnostní chybu

    Dne 26. ledna 2023 byla týmem Wordfence objevena zranitelnost Cross-Site Scripting v pluginu Limit Login Attempts pro WordPress, který je nainstalován na více než 600 000 webových stránkách a umožňuje blokování IP adres, které se opakovaně snažily neúspěšně přihlásit. Tato…

    Číst více →

  • WooCommerce Payments Plugin obsahuje kritickou zranitelnost

    WooCommerce Payments, plugin, který umožňuje majitelům obchodů WooCommerce přijímat platby kreditními a debetními kartami a spravovat transakce uvnitř administrace WordPressu, opravil zranitelnost Authentication Bypass and Privilege Escalation se skóre CVSS 9.8 (Critical). Zásuvný modul je aktivní na více než 500…

    Číst více →

  • Dvě zranitelnosti v populárním pluginu Hide my WP

    Prémiový plugin Hide my WP, který má na CodeCanyon téměř 30 tisíc prodejů, obsahuje dvě závažné zranitelnosti. Obě byly opraveny ve verzi 6.2.4, proto neotálejte s aktualizací. Hide My WP je plugin, který umožňuje skrýt co nejvíce známek toho, že…

    Číst více →

  • Vážná zranitelnost v pluginu Optin Monster ohrožuje více než 1 000 000 webů

    Optin Monster je velmi oblíbený plugin pro vytváření prodejních kampaní na WordPress webech. Verze pluginu nižší než 2.6.5 velmi vážnou zranitelnost, umožňující napadnou web. Plugin je dost rozšířený nato, aby jste tento problém brali dostatečně vážně. Optin Monster stejně jako…

    Číst více →

  • Několik zranitelností v pluginu WP Fastest Cache

    Zranitelnosti v kódu pluginů a šablon se objevují neustále. Aktuálně se ale jedná o plugin, který pro zrychlení stránek používá více než milion uživatelů. Problém poněkud mírní to, že chybu lze využít pouze, když je na webu aktivní i plugin…

    Číst více →

  • Vážná zranitelnost ve WooCommerce a WooCommerce Blocks pluginu

    Před dvěma dny byla ve WooCommerce a WooCommerce Blocks pluginu objevena závažná zranitelnost, jenž umožnuje kompromitovat web. Zranitelnost je natolik závažná, že dochází k automatické aktualizaci WooCommerce napříč verzemi. V tuto chvíli není jasné, jak přesně může být e-shop napaden,…

    Číst více →

  • Velký průvodce bezpečností WordPressu

    Jako každý open source, se WordPress potýká s útoky a bezpečnost není radno podceňovat. Doby, kdy byl internet doménou nadšenců jsou dávno pryč a z “onlinu” se stal regulérní podnikatelský obor.  A stejně tak, jako si na sklad zboží dáte…

    Číst více →

  • Elementor obsahuje XSS zranitelnost ohrožující miliony webů

    Tým WordFence objevil před několika dny vážnou zranitelnost v populárním pluginu Elementor, který je v současné době instalován na sedmi milionech webů. Tak jak je zvykem, informoval před publikací o zranitelnosti tým vývojářů Elementoru a ten druhého března vydal verzi…

    Číst více →