
WordPress biztonsági kulcsokról, azonosítókról (Keys + Salts)
Térjünk ki a WordPress fontos azonosítóihoz tartozó elemekre: keys, salt, avagy kulcsok és sók. Nézzük mire jók, mire valók és mit érdemes tudni róluk. Elolvasom →

Térjünk ki a WordPress fontos azonosítóihoz tartozó elemekre: keys, salt, avagy kulcsok és sók. Nézzük mire jók, mire valók és mit érdemes tudni róluk. Elolvasom →

A biztonsági kutatók részletes betekintést nyertek a WP-SHELLSTORM nevű művelet működésébe, amely automatizált támadásokkal több tízezer WordPress weboldalt fertőzött meg. Elolvasom →

2025 Március 29. dátummal, hétvégi szombati napon 14 órától folytatjuk a WordPress Budapest MeetUp előadás sorozatunk. Érdekes témákkal, tapasztalt előadókkal várunk mindenkit! Elolvasom →

A napokban megjelent a WordPress 5.7.2-es verziója, amely egy Object Injection sebezhetőség javítását tartalmazza. Ez egy soron kívüli javítás, funkcionális változás nem történt, így bátran frissíthető (sőt, ajánlott!) minden WordPress honlap frissítése. A hibát a PHPMailer (PHP modul) több verziójával… Elolvasom →

WordPress 5.7-es verziója előtt kimondottan sokaknak okozott problémát a biztonsági tanúsítvány kérdése. Főleg akkor, ha saját erőből vagy rossz oktatásból kifolyólag nem a megfelelő módon lett telepítve weboldalunk alapja. Erre voltak megoldások, de mind valami extra trükközést igényelt, vagy haladóbb… Elolvasom →

Az 5.7-es verzióhoz az éjjel folyamán megérkezett az első biztonsági frissítés, javítás. Ez két nem rég feltárt sebezhetőséget javít. Az egyik XXE sebezhetőség volt a médiakezelőben PHP 8 alatt, míg a másik egy adat feltárási lehetőség a REST API-n át.… Elolvasom →

Bár a WordPress alapvetően biztonságos rendszer (ha rendszeresen frissíted), nem árt felkészülni a feltörések ellen. Igen, felmerül a kérdés, hogy „miért pont az én oldalamat akarnák feltörni a hackerek?”, de sajnos azt a cseppet sem megnyugtató választ tudnám erre adni,… Elolvasom →

Az egyik leggyakrabban velem szembekerülő (és a WordPress hazai hivatalos fórumán) téma az, hogy miként is lehet saját magunk frissíteni a WordPress-t. Amennyiben nincs sok bővítményünk, beépített egyedi funkciónk, úgy viszonylag könnyedén, kevés ellenőrzéssel frissíthetünk. Elolvasom →

Egy botnet immár több mint 20 ezer WordPress alapú weboldalt kebelezett be, és egyre csak terebélyesedik. Elolvasom →
Add meg email címed és reggelente a fiókodban értesülhetsz az új hírekről, verziókról, várható változásokról, tippekről vagy újdonságokról.
Hamarosan!