Как стать автором
Обновить

Включаем Telegram Instantview для блога глобально

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.3K

Есть одна очень удобная для пользователей штука - Telegram Instantview. Она подгружает контент со ссылки прямо в приложении телеграма, показывая удобную для чтения версию и экономит трафик. Существует два официальных способа включить его для вашего сайта или блога: нерабочий (добавить ваш шаблон для домена, после чего просто ничего не произойдёт) и кривой (формировать уродливые ссылки руками вида t.me/iv?url=...&rhash=... ).

Есть ещё один способ, как заставить Телеграм отображать Instantview глобально, для любых прямых ссылок вашего блога или сайта. Реализацию оформил в виде небольшого плагина для WordPress. Так же, способ без проблем адаптируется для других платформ при необходимости.

Читать далее
Всего голосов 2: ↑3 и ↓-1+4
Комментарии18

WordPress: разбор уязвимости в Discount Rules for WooCommerce

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров1.4K

Добрый день, уважаемые читатели! Сегодня мы разберем одну старую уязвимость в плагине Discount Rules for WooCommerce < 2.2.0 для WordPress.

WooCommerce - это плагин для создания онлайн-магазина на движке WordPress, а WooCommerce Discout Rules - дополнение для WooCommerсe для предоставления и управления скидками на товары.

Суть уязвимости заключается в возможности использовать некоторые методы плагина через admin-ajax.php, которые позволяют перечислять товары, пользователей, а самое главное - сделать товар бесплатным посредством добавления правила на скидку.

Читать далее
Всего голосов 7: ↑4 и ↓3+1
Комментарии6

LayerSlider WordPress CVE-2024-2879

Уровень сложностиСредний
Время на прочтение3 мин
Количество просмотров1.4K

WordPress - самый популярный CMS для создания сайтов. Поэтому появление уязвимостей в различных плагинах затрагивает множество пользователей по всему миру. Усугубляет общую картину и тот факт, что во многих плагинах отсутствует автоматическое обновление версий. Не исключением стал и плагин LayerSlider в котором была найдена уязвимость типа SQL-injection, получившая идентификатор CVE-2024-2879 и балл CVSS равный 9,8 (критический).

Давайте вместе с вами более детально рассмотрим данную уязвимость в нашей статье и покажем ее эксплуатацию.

Читать далее
Всего голосов 9: ↑6 и ↓3+3
Комментарии2

Как защитить сайт на WordPress с Linux Debian и ispmanager 6

Уровень сложностиСредний
Время на прочтение27 мин
Количество просмотров2.7K

Это первая статья из цикла, в котором расскажем о практических способах обеспечить безопасность сервера. В качестве примера — операционная система Linux Debian с панелью управления ispmanager 6 и сайт на WordPress.

В этой статье опишу:
▪️ Безопасность в процессе установки Debian
▪️ Защита загрузчика
▪️ Безопасность SSH
▪️ Настройка ядра Linux
▪️ Стратегия усиления безопасности аутентификации
▪️ Шифрование канала
▪️ Удаление ненужного ПО
▪️ Отключение ненужных сервисов
▪️ Настройка Firewall iptables
▪️ Конфигурация Fail2ban
▪️ Профилирование AppArmor

Я привожу базовые рекомендации. Они не исчерпывают всех возможных способов усилить информационную безопасность, но пригодятся как отправная точка.

Читать
Всего голосов 8: ↑7 и ↓1+6
Комментарии13

У GoDaddy утекли данные 1,2 млн клиентов на WordPress

Время на прочтение1 мин
Количество просмотров2.2K


22 ноября 2021 года регистратор доменных имен и хостинг-провайдер GoDaddy раскрыл подробности инцидента, приведшего к утечке данных 1,2 млн клиентов на WordPress, включая их логины и пароли от баз данных и sFTP.
Читать дальше →
Всего голосов 10: ↑10 и ↓0+10
Комментарии1

GoDaddy опубликовала список реселлеров, которых затронула утечка данных

Время на прочтение2 мин
Количество просмотров1.3K


По информации Bleeping Computer, регистратор доменных имен и хостинг-провайдер GoDaddy раскрыл список реселлеров, которых затронула глобальная утечка данных клиентов на WordPress.
Читать дальше →
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Apple отказалась от претензий к WordPress за отсутствие покупок внутри приложения

Время на прочтение2 мин
Количество просмотров9.8K

Компания Apple не станет требовать от разработчиков мобильного приложения WordPress для iOS встраивать внутренние покупки, сообщает The Verge. Ранее компания заблокировала обновления приложения, поскольку в нём не отображалась возможность купить подписку на премиум, которая есть на сайте WordPress. 

Читать дальше →
Всего голосов 21: ↑20 и ↓1+19
Комментарии40

С онлайн-сервиса аватаров Gravatar можно выгрузить данные пользователей

Время на прочтение2 мин
Количество просмотров3.4K

Gravatar — это онлайн-сервис аватаров, который позволяет пользователям устанавливать изображение профиля на нескольких веб-сайтах, поддерживающих данный сервис. Gravatar используется на веб-сайтах WordPress, интегрированных с сервисом и GitHub. Методика подсчета пользователей, открытая исследователем безопасности Карло Ди Дато, демонстрирует, как можно использовать Gravatar для массового сбора данных о его профилях веб-сканерами и ботами.

Читать далее
Всего голосов 9: ↑7 и ↓2+5
Комментарии4

WordPress обсуждает отключение Google FLoC на веб-сайтах

Время на прочтение2 мин
Количество просмотров6.2K

WordPress объявил, что рассматривает новую технологию отслеживания FLoC от Google как проблему безопасности и может заблокировать ее по умолчанию на своих сайтах. FLoC не будет работать в будущих версиях программного обеспечения для ведения блогов.

Читать далее
Всего голосов 17: ↑14 и ↓3+11
Комментарии4

Вышел релиз WordPress 6.5 Regina

Время на прочтение2 мин
Количество просмотров3.6K

Разработчики выпустили версию WordPress 6.5 Regina. В ней доступны новые способы тонкой настройки, управления типографикой сайта, а также обновления редактора сайта и улучшенная производительность.

Читать далее
Всего голосов 12: ↑12 и ↓0+12
Комментарии4

Opensource.org полностью мигрировал на WordPress с Drupal

Время на прочтение1 мин
Количество просмотров2.8K

OpenSource.org завершил процесс миграции сайта с Drupal на WordPress. Он длился два года и позволил объединить блог с основным сайтом.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии8

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Время на прочтение3 мин
Количество просмотров728

Сегодня в ТОП-5 — критические обновления безопасности для фреймворка Struts 2, уязвимость «aspnet_compiler.exe», RCE-уязвимость в плагине резервного копирования WordPress, отчет с разбором хакерских атак FakeSG, Akira и AMOS и восемь уязвимостей в Dell PowerProtect, представляющих потенциальные риски для безопасности систем. Новости подготовил аналитик центра информационной безопасности «Инфосистемы Джет» Павел Давыдов.

Читать далее
Рейтинг0
Комментарии0

Производительность Joomla на PHP 8.3 достигла показателя в 341 RPS, показав прирост в 30%

Время на прочтение3 мин
Количество просмотров4.5K

Агентство Kinsta 2 января 2024 года обновило данные бенчмарк-тестов популярных CMS и PHP фреймворков. При выборе движков для теста учитываются популярность, примерное количество живых сайтов, доля рынка, тенденции использования, доля в поиске (США).

В сравнение попали как популярные CMS, так и "серьёзные" PHP-фреймворки. Тем интереснее посмотреть на цифры RPS "из коробки".

Читать далее
Всего голосов 6: ↑4 и ↓2+2
Комментарии22

WordPress предложила зарегистрировать домен на 100 лет

Время на прочтение1 мин
Количество просмотров9.1K

Хостинговая компания и регистратор доменных имён WordPress представила 100-летний тарифный план для тех клиентов, кто ищет максимальную безопасность и долговечность своего цифрового присутствия в сети интернет.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии22

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Время на прочтение3 мин
Количество просмотров604

Сегодня в ТОП-5 — спам-кампания c использованием PikaBot, риск компрометации более 150 тысяч WordPress-cайтов, обновления безопасности Windows, исправление двух критических уязвимостей от GitLab и новая кампания по распространению ВПО Mimic. Новости подготовил аналитик центра информационной безопасности «Инфосистемы Джет» Евгений Тюрин.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

В плагине School Management для WordPress найден неизвестный бэкдор

Время на прочтение1 мин
Количество просмотров859

Недавно подразделение Microsoft, отвечающее за кибербезопасность, в своем аккаунте в Twitter рассказала об атаках ботнета Sysrv. Данный вредонос использует эксплойты уязвимостей во фреймворках Spring и WordPress. Его целью является установка криптомайнера на разные серверы с ОС Windows и ОС Linux.

И вот специалисты Jetpack обнаружили неизвестный бэкдор в плагине School Management Pro для WordPress. Данная уязвимость получила идентификатор CVE-2022-1609 и 10 баллов из 10 по шкале оценивания опасности. 

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Microsoft Security Intelligence рассказало о ботнете Sysrv, нацеленном на серверы Windows и Linux

Время на прочтение1 мин
Количество просмотров2.1K

Подразделение Microsoft, отвечающее за кибербезопасность, в своем аккаунте в Twitter рассказала об атаках ботнета Sysrv. Данный вредонос использует эксплойты уязвимостей во фреймворках Spring и WordPress. Его целью является установка криптомайнера на разные серверы с ОС Windows и ОС Linux. 

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии0

Уязвимости в Instagram, LinkedIn, Zoom, WordPress и Dropbox позволяют взломать учётки до их создания

Время на прочтение2 мин
Количество просмотров2.6K

Специалист Microsoft Security Response Center Эндрю Паверд и независимый исследователь Авинаш Судходанан изучили 75 популярных сервисов и обнаружили уязвимости на 35 из них. Баги позволяют взламывать аккаунты ещё до их регистрации.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

Злоумышленники используют WebAssembly для майнинга в браузерах

Время на прочтение1 мин
Количество просмотров2.9K

Компания Sucuri, специализирующаяся на информационной безопасности, заявила, что злоумышленники используют WebAssembly для запуска криптомайнеров в браузере пользователей. Специалисты компании провели подробное расследование после того, как один из клиентов пожаловался, что его компьютер значительно замедляется после перехода на собственный портал на базе WordPress.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии5

GoDaddy признал атаку хакерами, в ходе которой они украли исходный код и установили вредоносное ПО на серверы компании

Время на прочтение2 мин
Количество просмотров2.2K
image

Веб-хостинг и регистратор доменных имён GoDaddy признал новый факт атаки хакерами, в ходе которой злоумышленники украли исходный код части сервисов и установили вредоносное ПО на серверы компании. Неизвестные лица имели доступ к внутренней сети GoDaddy в течение нескольких лет.
Читать дальше →
Рейтинг0
Комментарии4
1
23 ...