Rubrika: Bezpečnost Wordpressu
-
SQL Injection zranitelnost WP Statistics
V rámci projektu výzkumu zranitelnosti pro firewall Sucuri byly auditovány oblíbené open source projekty a hledány bezpečnostní problémy. Během práce na pluginu WP Statistics, byla objevena zranitelnost SQL Injection. Tento plugin je aktuálně nainstalován na více než 300 000 webových stránkách. Jste…
-
Bezpečnostní aktualizace WordPressu 4.7.5
Aktuálně dostupná aktualizace WordPressu na verzi 4.7.5, je bezpečnostní aktualizací, takže se bude týkat i starších verzí a můžete se tak setkat s verzí 4.4.10.
-
Kritická zranitelnost v pluginu EWWW image optimizer
Jak uvedl tým WordFence na svém blogu, v populárním pluginu EWWW image optimizer, byla nalezena kritická zranitelnost. Sean Murphy, z týmu WordFence, objevil v pluginu zranitelnost Remote Commend Execution, která umožňuje na multisite instalacích, získat útočníkovi kontrolu nad WordPress stránkou.…
-
Zranitelnost v knihovně ImageMagick
Problém není aktuálně ve WordPressu, ale jedná se o poměrně závažný problém, který může ovlivnit i weby, na WordPressu běžící. Před několika dny, byla zveřejněna zranitelnost knihovny ImageMagick, které může ovlivnit všechny WordPress weby, které hostují na serverech s nainstalovanou…
-
XSS zranitelnost v pluginu bbPress
bbPress je populární WordPress plugin, který je aktivní na 300 000 webech po celém světě. A právě v něm, ojevíl tým ze Sucuri, XSS zranitelnost. Tato chyba, umožňuje potencionálním útočníkům, vložit škodlivý kód, do článků, nebo komentářů. Následně může útočník…
-
Plugin Custom Content Type Manager obsahuje backdoor
Ve včerejším článku, uveřejnili bezpečnostní specialisté ze Sucuri, informaci o tom, že do populárního pluginu Custom Content Type Manager, byl vložen backdoor, který umožňuje ovládnout váš web.
-
Co jsou Security Keys ve WordPressu
Pokud jste si někdy otevřeli soubor wp-config.php, narazili jste na několik řádků kódu, které obsahovaly poměrně dlouhé řetězce znaků. Souhrnně se nazývají Security Keys a dnes se podíváme, co znamenají a na co se používají. Na řadě hostinzích, můžete najít…
-
XSS zranitelnost ohrožující velké množství WordPRess pluginů
Na blogu Sucuri dnes vyšlo upozornění na zranitelnost, která zasáhne doslova miliony uživatelů po celém světě. Často používané funkce add_query_arg a remove_query_arg je potřeba před jejich použitím escapovat, protože samy o sobě escapování neobsahují. Řada vývojářů však spoléhá na Codex,…
-
Riziko při použití free a nulled premium pluginů
Přestože je pro WordPress řada free pluginů, prémiové pluginy často nabízí funkčnost, které pluginy zdarma nemají. A určitě jste již narazili na weby, kde se dají stáhnout zdarma.
-
Seznam WordPress šablon, ohrožených bezpečnostní chybou v Revolution slideru
Jak mnozí z vás zaznamenali, minulý týden se na webu společnosti Sucuri, objevila informace, že vážná bezpečnostní zranitelnost v populárním WordPress pluginu Revolution Slider, byla v tichosti opravena. Největší problém, je právě v tom, že ThemePunch nikde neinformovali o možné…