Безопасность сайта
Почему у двух похожих сайтов на WordPress разный уровень риска
Со стороны часто кажется, что два сайта на WordPress — почти близнецы. Одна и та же тема. Похожий набор плагинов....
Читать статьюWordPress теперь проверяет обновления плагинов до того, как они попадут на сайт
Разработчик уже объявил новую версию плагина, а в вашей админке обновления пока нет. Раньше это выглядело как обычная задержка. Теперь...
Читать статьюКак безопасно дать разработчику доступ и не потерять контроль
Наняли разработчика, чтобы поправить сайт, обновить тему, подключить оплату или докрутить WooCommerce? Нормальная история. Но вот где люди часто подставляются...
Читать статьюПрава на файлы WordPress: когда 775 тихо становится бэкдором
У прав на файлы в WordPress скучная репутация. Мол, технарская мелочь, копаться в ней лень, сайт же и так открывается....
Читать статьюЛовушка «установил Wordfence и забыл»
У владельцев сайтов на WordPress часто одна и та же мысль: поставили плагин безопасности — ну и все, вопрос закрыт....
Читать статьюАтака, которая ждет восстановления из бэкапа: обновите All-in-One WP Migration
Представьте: злоумышленник сегодня оставляет на сайте две странные записи. Магазин не падает, заказы идут, в админке тишина. Вы даже не...
Читать статьюВзломали не WordPress, а панель управления хостингом — чему учит этот случай
О безопасности WordPress обычно говорят внутри самого WordPress: обновить плагины, удалить старых админов, прогнать сканер. Все по делу. Но иногда...
Читать статьюЧто делает Google с сайтом, когда находит вредоносный код
Когда Google находит на сайте вредоносный код, все обычно идет по очень неприятному сценарию. Не так, что «ну нашли и...
Читать статьюКритическая уязвимость Elementor Pro: публичная форма может привести к захвату сервера
На прошлой неделе мы писали о критической уязвимости загрузки файлов в Forminator Forms. Теперь в ту же неприятную компанию попал...
Читать статьюУкрепление wp-config.php: 5 констант, которые почти никто не задает
Если у вас сайт на WordPress, файл wp-config.php — это, по сути, один из главных рычагов безопасности. Не самый заметный....
Читать статьюПочему письмо хостинга «malware detected» часто приходит слишком поздно
Письмо от хостинга с темой вроде malware detected обычно выглядит страшно. И, честно говоря, не зря. Проблема в другом —...
Читать статьюКритическая уязвимость Forminator: что проверить владельцам 600 000 сайтов
Forminator Forms установлен более чем на 600 000 сайтов WordPress. В плагине раскрыли критическую уязвимость, и самый пугающий вариант заголовка...
Читать статью