19 348
Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
/ContentUploads/A683/wordpress_wallpaper.jpg

Biztonságos WordPress ‑ 1. rész

2015.02.21. 11.23
Mivel Magyarországon a magánszemélyek után egyre több cég kezd vállalati blogba, illetve a céges weboldalak is folyamatosan népszerűbbé válnak, szükségesnek éreztük bemutatni az egyik legnépszerűbb webes motorban, a WordPressben rejlő sérülékenységeket. Cikksorozatunk nyolc héten át nyolc epizódból fog állni, majd egy összegző cikkben summázni fogjuk a felismeréseket, így megkönnyítve a biztonság előremozdítását.

Sorozatunk eddig megjelent részei:
Biztonságos WordPress – 1. rész
Biztonságos WordPress – 2. rész
Biztonságos WordPress – 3. rész
Biztonságos WordPress – 4. rész
Biztonságos WordPress – 5. rész
Biztonságos WordPress – 6. rész
Biztonságos WordPress – 7. rész


Frissítések fontossága



Nem lehet elégszer hangsúlyozni, hogy ténylegesen mennyire fontos a legújabb szoftver futtatása. Hogy miért? Kizárólag így juthatunk hozzá a legújabb bugfixekhez és biztonsági csomagokhoz, amik a weboldalunk védelmének első bástyáját képzik. Ennek fényében különösen lelombozó a WordPress saját oldalán megjelent statisztika, miszerint a felhasználók 90,5 százaléka(!) elavult főverziót használ.

A WordPress legújabb kiadásának frissessége önmagában természetesen nem elég, a témáinkat és a beépülő modulokat is frissen kell tartanunk, hiszen ezek a kiegészítők is tartalmazhatnak olyan sérülékenységeket, amik kihasználásával könnyedén átvehető az irányítás az oldalunk felett. A sokak által ismert és használt Slider Revolution plugin egy rendkívül jó példa erre, ugyanis még az Envato Marketen található témákban is felbukkant, így tényleg hatalmas embertömeghez jutott el.

A sebezhető Slider Revolution ugyanis lehetővé tette a támadók számára, hogy ellopják az adatbázisok hitelesítő adatait, így hozzáférve a tartalmainkhoz. Ez is bizonyítja a lehetséges problémák súlyosságát, hiszen amennyiben valaki a teljes adatbázisunk felett átveszi az irányítást, bizonyos vérdíj megfizetéséig megvonhatja a jogosultságunkat, rosszabb esetben letörölheti a teljes tartalmat, ezzel komoly fejtörést okozva nekünk.

A fentiek fényében nem meglepő az első tanács: minden szoftveres összetevőt tartsunk naprakészen, és máris megnehezítettük a behatolók dolgát!

Forrás: Acunetix Blog

A Google blokkolni fogja a riválisok online hirdetéseit
Séta a tudományért – March for Science
Kingsman: The Golden Circle trailer
300 dollárba kerül egy Samsung Galaxy S8 legyártása
Sniper Elite 4 játékteszt
Így fog kinézni az iPhone X
Felkapott témák
Így fog kinézni az iPhone X
Ezek most a legjobb antivírusok Androidra
Xiaomi Mi MIX 2 – Itt a jövő okostelefonja
Százmilliókat keresett egy tizenéves hacker
A Samsung Galaxy S8 és az LG G6 keveréke lesz az új iPhone
Több ezren váltanának GNOME helyett KDE-re az Ubuntuban
Állásajánlatok
Security Management Specialista Budapest
Minőségbiztosítási vezető Referenciaszám: PJ5266
Software Development Engineer R&D field JGM-7628
Fixed IT Architect - 000000176871
Alkalmazásfejlesztő, alkalmazásgazda
Junior Compliance Data Analyst
Minőségbiztosítási mérnök