タグ: セキュリティ

ニュース

WordPress4.7と4.7.1の脆弱性を悪用した攻撃が多発。今後はSEOスパムに注意が必要

WordPress4.7と4.71に含まれていた脆弱性を突いた攻撃が多発している件について、Sucuriによるレポート、今後のSEOスパムの可能性、危険なプラグイン、マイナーバージョンのアップデートについて。

2017年2月8日 2017年2月8日
セキュリティ
西川伸一

ニュース

WordPress 4.7.2, セキュリテイーリリースが出ました

Press This のUIで権限がなくてもタクソノミを割り当てることができた WP_Query で SQL インジェクションが可能になるパターンが見つかった(WPのコアでは影響を受けないがテーマやプラグインが誤って脆弱 […]

2017年1月27日 2017年1月30日
WordPressコア, セキュリティ
西川伸一

Tips

テーマレビューから学ぶ初心者向けの安全な WordPress テーマの作り方

今回の記事では、WordPress のテーマ開発にしぼって、安全なテーマを開発するためのポイントについて説明します。 現在この記事の著者は、WordPress の公式テーマディレクトリのテーマレビューの自動化に取り組んで […]

2017年1月26日 2017年1月30日
セキュリティ, テーマ
宮内隆行

クイズ

[クイズ] WordPress のテーマやプラグインで mailto: リンクの正しい記述はどれでしょう?

新コーナー、クイズのお時間です。これから毎週クイズを投稿していきます。 クイズの内容は以下の問題をみればおわかりのとおり初心者向けです。 問題 WordPress のテーマやプラグインで、mailto: リンクを記述する […]

2017年1月25日 2017年1月30日
WordPressコア, セキュリティ
宮内隆行

ニュース

SucuriがWebサイトハッキング調査2016Q3を公表

セキュリティサービスを提供する会社SucuriがWebサイトのハッキング調査結果を公表している。このレポートは四半期ごとに作成されており、今回は8,000以上のハッキングされたWebサイトが元になっている。 Hacked […]

2017年1月18日
Sucuri, セキュリティ
高橋 文樹

ニュース

WP Engine がサイト公開前のチェックリストを公開中

WP Engine はアメリカに本社をおく大手のホスティング企業です。 https://wpengine.com/ かれらはセキュリティやサイト運営、開発手法など定期的に良質なホワイトペーパーを公開しており、最新版では、 […]

2017年1月13日 2017年1月20日
セキュリティ, ホスティング
宮内隆行

オピニオン

いつWordPressをPHP7にすべきか?

WordPress4.7のリリースに合わせ、WordPress.orgの推奨環境が変わったのはご存知だろうか。現在は次のようになっている。 PHP7以上 MySQL5.6以上またはMariaDB10.0以上 HTTPSの […]

2017年1月5日 2017年1月5日
ssl, セキュリティ, ホスティング
高橋 文樹

ニュース

WordPressも採用するPHPMailerに脆弱性発見

PHPを利用してメール送信する際によく使われるPHPMailerに脆弱性が発見されたことが各所で報じられている。発見者によれば、この脆弱性を利用すると任意のコードを実行できるとのこと(参考:「PHPMailer」に重大な […]

2016年12月27日 2016年12月29日
セキュリティ
高橋 文樹

ニュース

Yoast SEO プラグインが古いバージョンのPHPに対するWarningを検討。それに対する様々な意見について。

アクティブインストールが100万サイト以上ある Yoast SEO プラグインがGitHub上で以下のような Issue をたてました。 Throw warning about unsupported PHP versi […]

2016年12月21日 2016年12月23日
セキュリティ
宮内隆行