Rubrika: Bezpečnost Wordpressu
-
Zranitelnost v Divi a Extra šablonách od Eleganthemes
Tým WordFence Security objevil zranitelnost v šablonách Divi a Extra, která ohrožuje pře 700 tisíc webů. Není to tak dlouho, co se objevil problém s pluginem All in SEO Pack a již je na světě další podobný problém. Tentokrát se…
-
Vážná zranitelnost v pluginu All in SEO Pack
Populární plugin Al in SEO Pack, který používá více než dva miliony webů, obsahuje vážnou zranitelnost. Jde o neošetřený vstup při ukládání meta dat, jako je title a description v metaboxu pluginu. To znamená, že každý, kdo má oprávnění tato…
-
Vážná zranitelnost pluginů Elementor Pro a Ultimate Addons for Elementor
Oblíbený plugin pro stavbu WordPress stránek a jeho rozšíření, obsahují vážnou zranitelnost, která ohrožuje velké množství webů, kde jsou instalovány. Elementor Pro je placená verze Elementoru a je velmi oblíbená, protože umožňuje vyvářet šablony částí stránek a s jeho pomocí…
-
Kritická zranitelnost v šabloně OneTone
WordPress šablona OneTone obsahuje kritickou zranitelnost, jenž umožňuje nasadit útočníkům do vašeho webu škodlivý kód. Před několika dny se na nás obrátil zákazník, s tím, že má napadený web a i když jej vyčistí, infekce je za chvíli zpět. Nejprve…
-
Captcha plugin s 300 000 instalacemi obsahuje backdoor
Populární plugin Captcha, s více než třista tisící aktivními instalacemi, byl na nějakou dobu odstraněn z repositáře WordPressu. Dle vyjádření vývojáře, šlo o problém s použitím WordPress v názvu pluginu a byl odstraněn do té doby, než bude přebrandován. WordFence…
-
Útok jako z akčního filmu – Man in the middle.
Relativně běžný typ počítačového útoku s bohatou historií, který velmi jednoduše umožnil první hackerům šmírovat co děláte na internetu.
-
Jak funguje HTTP a HTTPS ve WordPressu
V poslední době je HTTPS velké téma, ale princip fungování tohoto protokolu je většinou nejasný. V článku najdete základní popis, a způsoby jak využít HTTPS ve Wordpressu.
-
Váš WordPress byl aktualizován na verzi 4.8.2
Další vlna automatických aktualizací WordPressu je tady. Jde o bezpečnostní aktualizaci a pokud máte zakázané automatické aktualizování jádra WordPressu, tak by jste měli aktualizovat ručně. Dnešní aktualizace opravuje následující zranitelnosti: $wpdb->prepare() – může vytvořit zranitelné query a přestože se nejdná…
-
Skandál ve WP repozitáři: Plugin s více než 200k instalacemi obsahoval zadní vrátka
Pluginy, které si lze stáhnout z WP repozitáře, by měly být v pořádku. Vzhledem k obrovskému množství se však docela logicky čas od času objeví nějaký ten menší problém. V případě pluginu Display Widgets jde ovšem o docela velký problém.…
-
Nový automatizovaný útok na nedokončené instalace WordPressu
Při monitorování útoků na WordPress instalace, zanamenala služba WordFence, masívní nárůst nového typu útoků. Automatizovaný útok scanuje url /wp-admin/setup-config.php. V případě, že je tato url nalezena a obsahuje setup, útočník zjistí, že je sice nainstalován WordPress, ale není dokončena instalace. V…