безопасность WordPress
XML-RPC в WordPress: что это, почему его любят боты и когда его можно спокойно отключить
Если у вас сайт на WordPress, вы могли видеть совет в духе: “отключите XML-RPC, и будет вам счастье”. Совет старый....
Читать статьюКомментарий к событию мог привести к захвату сайта — обновите The Events Calendar
Представьте: незнакомый человек оставляет комментарий под событием на вашем сайте. Вы его не одобряете, посетители ничего не видят, комментарий спокойно...
Читать статьюWordPress теперь проверяет обновления плагинов до того, как они попадут на сайт
Разработчик уже объявил новую версию плагина, а в вашей админке обновления пока нет. Раньше это выглядело как обычная задержка. Теперь...
Читать статьюАтака, которая ждет восстановления из бэкапа: обновите All-in-One WP Migration
Представьте: злоумышленник сегодня оставляет на сайте две странные записи. Магазин не падает, заказы идут, в админке тишина. Вы даже не...
Читать статьюВзломали не WordPress, а панель управления хостингом — чему учит этот случай
О безопасности WordPress обычно говорят внутри самого WordPress: обновить плагины, удалить старых админов, прогнать сканер. Все по делу. Но иногда...
Читать статьюКритическая уязвимость Elementor Pro: публичная форма может привести к захвату сервера
На прошлой неделе мы писали о критической уязвимости загрузки файлов в Forminator Forms. Теперь в ту же неприятную компанию попал...
Читать статьюУкрепление wp-config.php: 5 констант, которые почти никто не задает
Если у вас сайт на WordPress, файл wp-config.php — это, по сути, один из главных рычагов безопасности. Не самый заметный....
Читать статьюКритическая уязвимость Forminator: что проверить владельцам 600 000 сайтов
Forminator Forms установлен более чем на 600 000 сайтов WordPress. В плагине раскрыли критическую уязвимость, и самый пугающий вариант заголовка...
Читать статьюФейковые обновления плагинов и тем — как обманывают владельцев сайтов
На WordPress есть старая и очень противная схема — вам подсовывают «обновление» плагина или темы, а вместе с ним в...
Читать статьюВышел WordPress 7.0.4 — это не июльская дыра без пароля, но обновиться нужно сейчас
В прошлом месяце мы писали про дыру в WordPress, которая пускала атакующих без пароля. Речь шла о версиях 7.0.0 и...
Читать статьюПеречисление пользователей через REST API: как боты находят логины админов
У многих владельцев WordPress есть опасная мысль: «Ну пароль же сложный, значит все нормально». Не совсем. Если бот уже знает...
Читать статью