Rubrika: Bezpečnost Wordpressu

  • SQL Injection zranitelnost WP Statistics

    V rámci projektu výzkumu zranitelnosti pro firewall Sucuri byly auditovány oblíbené open source projekty a hledány bezpečnostní problémy. Během práce na pluginu WP Statistics, byla objevena zranitelnost SQL Injection. Tento plugin je aktuálně nainstalován na více než 300 000 webových stránkách. Jste…

    Číst více →

  • Bezpečnostní aktualizace WordPressu 4.7.5

    Aktuálně dostupná aktualizace WordPressu na verzi 4.7.5, je bezpečnostní aktualizací, takže se bude týkat i starších verzí a můžete se tak setkat s verzí 4.4.10.

    Číst více →

  • Kritická zranitelnost v pluginu EWWW image optimizer

    Jak uvedl tým WordFence na svém blogu, v populárním pluginu EWWW image optimizer, byla nalezena kritická zranitelnost. Sean Murphy, z týmu WordFence, objevil v pluginu zranitelnost Remote Commend Execution, která umožňuje na multisite instalacích, získat útočníkovi kontrolu nad WordPress stránkou.…

    Číst více →

  • Zranitelnost v knihovně ImageMagick

    Problém není aktuálně ve WordPressu, ale jedná se o poměrně závažný problém, který může ovlivnit i weby, na WordPressu běžící. Před několika dny, byla zveřejněna zranitelnost knihovny ImageMagick, které může ovlivnit všechny WordPress weby, které hostují na serverech s nainstalovanou…

    Číst více →

  • XSS zranitelnost v pluginu bbPress

    bbPress je populární WordPress plugin, který je aktivní na 300 000 webech po celém světě. A právě v něm, ojevíl tým ze Sucuri, XSS zranitelnost. Tato chyba, umožňuje potencionálním útočníkům, vložit škodlivý kód, do článků, nebo komentářů. Následně může útočník…

    Číst více →

  • Plugin Custom Content Type Manager obsahuje backdoor

    Ve včerejším článku, uveřejnili bezpečnostní specialisté ze Sucuri, informaci o tom, že do populárního pluginu Custom Content Type Manager, byl vložen backdoor, který umožňuje ovládnout váš web.

    Číst více →

  • Co jsou Security Keys ve WordPressu

    Pokud jste si někdy otevřeli soubor wp-config.php, narazili jste na několik řádků kódu, které obsahovaly poměrně dlouhé řetězce znaků. Souhrnně se nazývají Security Keys a dnes se podíváme, co znamenají a na co se používají. Na řadě hostinzích, můžete najít…

    Číst více →

  • XSS zranitelnost ohrožující velké množství WordPRess pluginů

    Na blogu Sucuri dnes vyšlo upozornění na zranitelnost, která zasáhne doslova miliony uživatelů po celém světě. Často používané funkce add_query_arg a remove_query_arg je potřeba před jejich použitím escapovat, protože samy o sobě escapování neobsahují. Řada vývojářů však spoléhá na Codex,…

    Číst více →

  • Riziko při použití free a nulled premium pluginů

    Přestože je pro WordPress řada free pluginů, prémiové pluginy často nabízí funkčnost, které pluginy zdarma nemají. A určitě jste již narazili na weby, kde se dají stáhnout zdarma.

    Číst více →

  • Seznam WordPress šablon, ohrožených bezpečnostní chybou v Revolution slideru

    Jak mnozí z vás zaznamenali, minulý týden se na webu společnosti Sucuri, objevila informace, že vážná bezpečnostní zranitelnost v populárním WordPress pluginu Revolution Slider, byla v tichosti opravena. Největší problém, je právě v tom, že ThemePunch nikde neinformovali o možné…

    Číst více →