PDA

View Full Version : WordPress, attenzione al plug-in POST SMTP: 150 mila siti a rischio compromissione


Redazione di Hardware Upg
12-01-2024, 14:18
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/wordpress-attenzione-al-plug-in-post-smtp-150-mila-siti-a-rischio-compromissione_123302.html

Due vulnerabilità consentono di prendere controllo dell'amministrazione del sito o di inserire script arbitrari nelle pagine web

Click sul link per visualizzare la notizia.

Wikkle
12-01-2024, 15:47
Sono aumentati esponenzialmente le problematiche ai siti dinamici...

Che servizio serio consigliate per evitare hackeraggi dei vari wordpress?

lemming
12-01-2024, 21:29
1. hosting configurato propriamente (ossia con permessi su file molto stringenti)
2. utilizzare il minor numero di add-ons, temi e plugin in modo da ridurre il rischio, quindi cancellare quelli non usati.
3. tenere attivo l'auto-aggiornamento in modo da avere un tempestivo aggiornamento in caso di problemi.
4. fare backup dei file e del database frequentemente. Idealmente ogni volta che si aggiunge un contenuto nuovo.

Tutto gratis.

La scelta dell'hosting è abbastanza importante in quanto mi ricordo che una 15ina di anni fa ho trovato il mio blog defacciato, questo a causa di errati settaggi dei permessi fatti a livello di provider: tutti i blog ospitati su quel server erano stati defacciati.