אבטחה
חדשות ועדכונים, סקירת תוספים »
התגלו חורי אבטחה חמורים באחד מתוספי המטמון הפופולריים של וורדפרס – W3 Total Cache. התוסף נמצא בשימוש במאות אלפי אתרים והוא אחד מתוספים הפופולריים ביותר של וורדפרס.
סקירת תוספים »
קרה לכם שהמייל שלכם מוצף בבקשות לשחזור ססמה לאתר שלכם, למרות שכלל לא ביקשתם לשחזר את הססמה? אם כן, אתם לא לבד. היום נכיר את Prevent Password Reset, תוסף שמגביל את האפשרות לאיפוס/שחזור ססמה למשתמשים מוגדרים מראש.
סקירת תוספים »
לוורדפרס יש מערכת ניהול משתמשים מתקדמת מאוד אך ניתן לשדרג אותה עוד קצת. היום נציג תוסף המוסיף שכבת הגנה נוספת על מערכת רישום המשתמשים של וורדפרס על ידי הגבלת מספר ניסיונות ההתחברות למערכת.
חדשות ועדכונים »
אתמול שוחררה וורדפרס 3.3.2 והיום יצאה וורדפרס 3.3.2 בעברית. הגרסה החדשה היא גרסת תחזוקה ואבטחה והיא מטפלת בפרצות אבטחה רבות שהתגלו לאחרונה בספריות החיצוניות בהן וורדפרס עושה שימוש.
חדשות ועדכונים »
אתמול שוחררה וורדפרס 3.3.1 ולפני מספר רגעים שחררתי את הגרסה העברית של 3.3.1. בגרסה זו טופלו 15 באגים ועודכנו 19 קבצים. וורדפרס 3.3.1 היא גרסת אבטחה המטפלת בפרצת אבטחה מסוג XSS, לכן חובה לשדרג את כל האתרים שלכם לגרסה זו.
חדשות ועדכונים, סקירת תוספים »
עדכון אבטחה חשוב שוחרר למערכת הפורומים bbPress, העדכון מטפל בפרצה המאפשרת למשתמשים שלא מחוברים למערכת לערוך דיונים בפורומים. המפתחים שחררו את גרסה 2.0.1 המטפלת בסוגיית אבטחה זו בלבד, כל שאר הטיקטים שטיפלו בסוגיות נוספות, בינהן גם בעיות RTL, נדחו לגרסה 2.1.
חדשות ועדכונים »
מאט מולנווג הודיעה על שינויים באופן הצגת התוספים וערכות העיצוב בספריות הרשמיות של וורדפרס, על מנת להגביר את האבטחה. השינוי יבוא לידי ביטוי ב"הסתרת" תוספים וערכות עיצוב שלא עודכנו מעל שנתיים כדי להקטין את התפוצה שלהם.
חדשות ועדכונים »
שוחררה גרסה 3.1.4 של וורדפרס, זהו עדכון אבטחה ותחזוקה משולב המטפל בסוגיית אבטחה שקשורות בהרשאות למשתמשים שאינם רשאים לבצע פעולות מסוימות, וכן טיפול במספר נושאים הקשורים לפונקציונליות של וורדפרס.
חדשות ועדכונים »
וורדפרס מודיעה כי מאגר התוספים שלה נפרץ וכי למספר תוספים פופולאריים התווספה דלת אחורית מאוד מתוחכמת. כיוון שהיה חשד שהשינויים לא בוצעו על ידי המפתחים, הוחזרו הגרסאות הישנות של התוספים טרם הוספת הקוד הזדוני וכל הסיסמאות באתר אופסו.
חדשות ועדכונים »
מפתחי וורדפרס יוצרים עוד שכבת אבטחה לאתרים מבוססי פלטפורמת וורדפרס הפעם דרך כלי מנהל האתרים של גוגל (Google Webmaster Tools). הכלי החדש יודיע בפני בעלי אתרים כשהאתר שלהם עושה שימוש בגרסה ישנה של וורדפרס.