Ďalší deravý a neaktualizovaný plugin pre WordPress spôsobil problémy

WordPress je jedným z najpoužívanejších systémov pre správu obsahu webových stránok. Podobne ako akýkoľvek iný software sa občas aj u neho objavia bezpečnostné problémy a chyby, ktoré môžu majiteľom stránok spôsobiť nemalé problémy.

Nedávno sme upozornili na obľúbený plugin OptinMonster, ktorý obsahoval závažnú bezpečnostnú chybu. Výhodou WordPressu je jeho rozšíriteľnosť práve pomocou pluginov, ktorých existujú tisíce. Lenže to je na druhú stranu aj slabina WordPressu. Hlavne ak administrátori webových stránok nemyslia na ich zabezpečenie a používajú neaktuálne verzie pluginov alebo tém. Aj pri WordPresse totiž platí jednoduché pravidlo (rovnako ako pri akomkoľvek inom softwari) – aktualizovať, aktualizovať a zasa aktualizovať.

Tento krát spôsobil problémy plugin Directorist – Business Directory Plugin, ktorý našťastie podľa údajov z wordpress.org aktívne využíva len 8-tisíc webových stránok. I tak sa útočníkom podarilo ovládnuť približne 300 stránok, ktoré zobrazovali hlásenie o zaheslovaní všetkých súborov a zároveň požadovali zaplatenie výkupného vo výške 0,1 bitcoinu.

Infikované stránky zobrazovali len hlásenie o zaheslovaní obsahu, ale našťastie išlo iba podvrhnuté stránku a obsah stránky ostal nedotknutý.

Našťastie útočníci v skutočnosti žiadne súbory nezaheslovali, ale iba využili chybu v plugine na podvrhnutie stránky, ktorá mala navodiť dojem o zaheslovaní súborov. Odstránenie problému bolo pomerne jednoduché – stačilo problémový plugin deaktivovať a opätovne publikovať všetky články a stránky.

Aj tento prípad ukazuje, ako dôležité je pravidelne aktualizovať WordPress, pluginy a témy. Často sa objavujú špekulácie o bezpečnosti WordPressu. WordPress patrí rozhodne medzi najbezpečnejšie redakčné systémy na správu obsahu webových stránok. WordPress dostáva pravidelne aktualizácie aj nové funkcie.

Bohužiaľ je WordPress iba tak bezpečný, ako bezpečný je jeho správca. Pokiaľ používate neaktuálne témy alebo pluginy alebo dokonca ignorujete aktualizáciu samotného WordPressu, musíte sa pripraviť na problémy.

Vždy platí jednoduché pravidlo – bezpečnostné aktualizácie nikdy neodkladať na neskôr. Vystavujete sa riziku, že prípadné chyby v pluginoch alebo témach využijú útočníci na ovládnutie vašej webovej stránky.

Podobné

Uvádzame nové hostingové balíky až pre 30 domén

Naposledy sme balíky hostingu menili v roku 2021 a už nastal...

Meníme ceny WordPress hostingu. Kúpite ho od 19.95 €

Ceny v obchod rastú a neustále sa zvyšujú. U nás sme sa...

Na situáciu na Ukrajine reagujú aj operátori. Volania aj roaming bude zadarmo

Vojna na Ukrajine sa priamo dotýka aj ľudí, ktorí...

Bezpečná chyba v plugine pre WordPress ohrozila 3 milióny stránok

Aj v minulosti sa objavili bezpečnostné chyby v pluginoch alebo témach...

Špeciálna valentínska zľava 100% na WordPress hosting

Milujeme WordPress! A ty? Na Valentína máme pre milovníkov...