A nova versão 3.0.3 do WordPress foi disponibilizada para corrigir uma falha de segurança na publicação remota XML-RPC.
Se não podem actualizar de momento e utilizam esta opção, desactivem em (Settings - Writing).
Mais detalhes no site oficial.
A nova versão 3.0.3 do WordPress foi disponibilizada para corrigir uma falha de segurança na publicação remota XML-RPC.
Se não podem actualizar de momento e utilizam esta opção, desactivem em (Settings - Writing).
Mais detalhes no site oficial.
A nova versão do WordPress já está disponível para download e contém várias actualizações de segurança aplicáveis a todas as versões anteriores.
ScanPW é uma aplicação web gratuita que permite, de uma forma rápida e segura, analisar o código fonte de uma página web.
O ScanPW actua como um pedido normal de acesso a uma página web, tal como num browser, e de seguida, usando algumas funções REGEX, analisa determinadas secções do código fonte que podem parecer suspeitas.
É aconselhado ao utilizador acompanhar posteriormente uma análise manual.
Entre as principais características:
Um projecto do WebSegura.net que está receptivo a sugestões, bastando comentar neste artigo ou na página dedicada ao projecto.
Espero contar convosco para melhor o ScanPW.
No [email protected]:
Para quem usa a plataforma WordPress para ter o seu próprio blog na rede, a Smashing Magazine compilou uma série de 10 dicas de segurança que podem ajudar a proteger o seu blog.
Aqui fica a lista:
- Prevenir que informação desnecessária seja mostrada
- Forçar a utilização de SSL
- Usar o .htaccess para proteger o ficheiro wp-config
- Banir bots e utilizadores não desejados
- Proteger o blog WordPress de injecções de scripts
- Lutar contra os usurpadores de conteúdos
- Criar um plug-in para proteger o blog contra pedidos maliciosos de URL
- Remover o número de versão do WordPress
- Alterar o nome do utilizador “Admin” que vem configurado por defeito
- Impedir a navegação em directorias
Estas dicas permitem que o seu blog fique um pouco mais seguro.
Acabei de actualizar o blogue para a versão do WordPress 3.0.
Até ver, correu bem.
Bom fim-de-semana!