דף הבית » תגים

אבטחה

לוגו וורדפרס מתקלף

חדשות ועדכונים »

8 בפבר' 2011 | רמי | תגובה אחת

שוחררה גרסה 3.0.5 של וורדפרס. מדובר בעדכון אבטחה נוסף המטפל בפרצת אבטחה המאפשרת למשתמשים ברמת הרשאה נמוכות לקבל גישה לאזורים להם אינם מורשים להיכנס. העדכון גם מעמיק הגנה בפרצות שטופלו בגרסאות קודמות, מרחיב אבטחה לתוספים וסותם אפשרות של דליפת מידע דרך מנגנון המדיה למשתמשים ללא הרשאות מתאימות.

לוגו וורדפרס

חדשות ועדכונים »

30 בדצמ' 2010 | רמי | 3 תגובות

דצמבר 2010 יזכר כחודש האבטחה של וורדפרס – עדכון שלישי בחודש בודד. העדכון הנוכחי הוא עדכון אבטחה קריטי המטפל בפרצת אבטחה המאפשרת הזרקת קוד זדוני. מדובר בתיקון אופן הפעולה של מנגנון KSES שהמתקן את פקודת ניקוי ה-HTML ממחרוזות שיכולות להכיל קוד זדוני.

לוגו וורדפרס מתקלף

חדשות ועדכונים »

8 בדצמ' 2010 | רמי | אין תגובות

לא עבר שבוע מאז שוחררה גרסה 3.0.2 וצוות המפתחים משחרר עדכון נוסף המטפל בפרצת אבטחה מהותית. הפרצה מאפשר למשתמשים עם הרשאות נמוכות לקבל גישה לאזורים אליהם הם לא מורשים לגשת ולבצע פעולות אותם הם לא רשאים לבצע. גרסה 3.0.3 היא שדרוג חובה לכל משתמשי הגרסאות הקודמות של וורדפרס.

לוגו וורדפרס

חדשות ועדכונים »

1 בדצמ' 2010 | רמי | 5 תגובות

חודש אחרי שחרור גרסה 3.0.1 יוצאת גרסה 3.0.2 של וורדפרס. מדובר בעדכון אבטחה המטפל בפרצת אבטחה המאפשרת למשתמשים ברמת הרשאה מסויימת לקבל גישה לאזורים נוספים ולהשתלט על האתר.

מפתח

מדריכים »

20 בספט' 2010 | רמי | אין תגובות

מדריך וידאו המסביר איך להגן על פוסטים מסויימים בסיסמה או להפוך פוסטים לפרטיים כך שרק משתמשים רשומים יוכלו לצפות בהם. המדריך מפרט איך להפוך את בלוג בוורדפרס.קום לפרטי כך שרק משתמשים רשומים יוכלו לצפות בפוסטים. למנהל המערכת יש שליטה רבה על אילו מהמשתמשים יהיו זכאים לצפות בתכנים ואילו לא (משתמש משלם למשל יקבל גישה, אחרים לא יקבלו).

אבטחת וורדפרס

טריקים וטיפים, מומלצים »

31 במרץ 2010 | רמי | אין תגובות

הפופולריות של וורדפרס והעובדה שהפלטפורמה מפותחת בקוד פתוח, הפכו אותה למטרה נוחה להאקרים ולתולעי רשת המחפשים פרצות באתרים. היום נלמד איך אפשר להסתיר את גרסת הוורדפרס המוצגת בתגית generator בקבצי RSS.

לוגו וורדפרס מתקלף

חדשות ועדכונים »

15 בפבר' 2010 | רמי | 6 תגובות

שוחררה גרסה 2.9.2 של וורדפרס הכוללת תיקון של 7 בעיות (בינהן אחת שאני הצעתי). הסוגיה המרכזית שתוקנה עוסקת בסוגיית אבטחה המאפשרת למשתמשים להציץ לפח האשפה של משתמשים אחרים.

הודעת שגיאה בהתחברות

טריקים וטיפים »

22 בדצמ' 2009 | רמי | אין תגובות

שגיאות התחברות יכולות לשמש ככלי עזר ראשון במעלה לפורצים המנסים לחדור לאתרים שלא מגבילים את מספר ניסיונות ההתחברות. הפעם נלמד איך ניתן להחביא שגיאות התחברות תוך שימוש בפילטר (Filter) בשם login_errors.

אבטחת וורדפרס

טריקים וטיפים, מומלצים »

10 בדצמ' 2009 | רמי | 12 תגובות

הפוסט הבא יסביר בקצרה מהן תגיות מטא מה-<head>, מה סיכוני האבטחה שהתגלו לאחרונה בפלטפורמת וורדפרס ומדוע יש להסיר את תגית המטא generator. בהמשך יוסבר איך להסיר תגית זו תוך שימוש באקשן (Action) יעודי שמטפל בזה.