Zaufane samouczki WordPress, kiedy ich najbardziej potrzebujesz.
Przewodnik dla początkujących po WordPressie
WPB Cup
25 milionów+
Witryny korzystające z naszych wtyczek
16+
Lata doświadczenia z WordPressem
3000+
Samouczki WordPress od ekspertów

WordPress 2.8.4 – Kluczowa aktualizacja bezpieczeństwa

Wczoraj WPBeginner był celem pewnego ataku hakerskiego. Byli to użytkownicy próbujący zresetować hasło, ale na szczęście nie mogli uzyskać losowego hasła, ponieważ strona nie używa domyślnego użytkownika administratora. Niemniej jednak było to irytujące. Hakerzy próbowali resetować nasze hasło i musieliśmy sobie z tym radzić sześć razy, zanim dodaliśmy więcej warstw bezpieczeństwa.

Aktualizacja: Wygląda na to, że w tym poście doszło do pewnej dezinformacji, która sprawia, że problem wydaje się nieco bardziej przerażający. Haker musiałby użyć adresu e-mail lub użytkownika, który jest używany do resetowania haseł. Jednym z naszych błędów było użycie tego samego adresu e-mail, którego używaliśmy do odpowiadania na pytania naszych użytkowników. Co prawdopodobnie jeszcze bardziej naruszyło bezpieczeństwo.

WordPress został poinformowany o tym problemie bezpieczeństwa i po raz kolejny ich szybkie wsparcie wydało nową wersję z poprawkami bezpieczeństwa.

Jak powiedziano na WordPress Blog:

Wczoraj odkryto lukę: specjalnie spreparowany adres URL mógł zostać zażądany, co pozwoliłoby atakującemu na obejście kontroli bezpieczeństwa w celu weryfikacji, czy użytkownik zażądał resetu hasła. W rezultacie pierwsze konto bez klucza w bazie danych (zazwyczaj konto administratora) miałoby zresetowane hasło, a nowe hasło zostałoby wysłane e-mailem do właściciela konta. Nie pozwala to na zdalny dostęp, ale jest bardzo irytujące.

Zdecydowanie zalecamy jak najszybsze zaktualizowanie do tej wersji WordPressa i uniknięcie tego problemu. Aby zaktualizować, należy przejść do Narzędzia > Aktualizacja w Panelu Administratora i zaktualizować do WordPress 2.8.4.

Ujawnienie: Nasze treści są wspierane przez czytelników. Oznacza to, że jeśli klikniesz w niektóre z naszych linków, możemy otrzymać prowizję. Zobacz jak finansowany jest WPBeginner, dlaczego to ważne i jak możesz nas wesprzeć. Oto nasz proces redakcyjny.

Ostateczny zestaw narzędzi WordPress

Uzyskaj BEZPŁATNY dostęp do naszego zestawu narzędzi – kolekcji produktów i zasobów związanych z WordPress, które powinien mieć każdy profesjonalista!

Interakcje czytelników

Komentarze

  1. Gratulacje, masz okazję być pierwszym komentującym tego artykułu.
    Masz pytanie lub sugestię? Zostaw komentarz, aby rozpocząć dyskusję.

Zostaw odpowiedź

Dziękujemy za pozostawienie komentarza. Pamiętaj, że wszystkie komentarze są moderowane zgodnie z naszą polityką komentowania, a Twój adres e-mail NIE zostanie opublikowany. Prosimy NIE używać słów kluczowych w polu nazwy. Prowadźmy osobistą i znaczącą rozmowę.