WordPress(ワードプレス)が4.0.1に自動更新。XSS(クロスサイトスクリプティング)攻撃のおそれを回避
1年以上前の記事です。内容が古い可能性があります。
人気のCMS「WordPress(ワードプレス)」、オープンソースと言うのは売りですが、
動作が遅いというのとセキュリティ上問題が多いという難点があるのは否めません。
とは言え、セキュリティホールに対しての更新が早いのも売りだったりするわけです。
もちろん、セキュリティホールがないのが一番なんでしょうけれど。。
そんなWordPressにXSS(クロスサイトスクリプティング)のセキュリティホールがあったようです。
□ WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ – ITmedia エンタープライズ
ただ、ニュースになった時には既に解決されていました。
いつからか、WordPressに自動更新のシステムが付いたようでして、さらに、ディフォルトでそれがONになっているみたいです。
今朝方、こんなメールが届きまして、
気づいたら、セキュリティホール対策された4.0.1にアップデートされていました。
ただ、逆に考えるとこれを悪用されると怖いなぁなんてふうにも思ったりして。。
ちなみに、自動更新を切るのは結構大変でして、config.phpに以下のdefineを追記してあげないといけません。
define( 'AUTOMATIC_UPDATER_DISABLED', true );
via : [Å] WordPressでONになった自動アップデートを停止する方法 | あかめ女子のwebメモ.
WordPressをバリバリカスタマイズして使っているような人は念のため、自動更新は切っておいたほうがいいかもしれませんね。
といったところでひとまず安心といったところでしょうが、まあ、イタチごっこなんでまたなにか出てくるでしょうね。
システムに便利を追加すれば、その影の部分を付く人が出てきて、さらにその影対策として機能を追加すればそのまた影の部分を付く行為が生まれる。
こうして経済は回っていくわけですね。(飛躍w)
アドセンス広告メイン
関連記事
-
-
WordPress(ワードプレス)でサイトマップ「Google XML Sitemaps」 #wp
1年以上前の記事です。内容が古い可能性があります。プロット・ファクトリーをWor …
-
-
WordPress(ワードプレス)テーマで使った画像やJSファイルの場所 #wp
1年以上前の記事です。内容が古い可能性があります。といった具合に各コンテンツを固 …
-
-
ワードプレス(WordPress)でトップページをデザインする方法 #wp
1年以上前の記事です。内容が古い可能性があります。さて、テーマのコピーが用意でき …
-
-
WordPress(ワードプレス)で楽に表組み(テーブル)を書くためのプラグイン「Editor Extender」 #wp
1年以上前の記事です。内容が古い可能性があります。WordPressで記事を書く …
-
-
ワードプレス(WordPress)でSEO。「All in One SEO Pack」 #wp
1年以上前の記事です。内容が古い可能性があります。先日、ワードプレス(Wordp …
-
-
WordPress(ワードプレス)のヘッドライン表示は「query_posts」じゃなくて「get_posts」 #wp
1年以上前の記事です。内容が古い可能性があります。プログラムのプロではないのです …
-
-
アイキャッチ画像のない記事にまとめてアイキャッチ画像が入れられる「Auto Post Thumbnail」【WordPressプラグイン】
1年以上前の記事です。内容が古い可能性があります。今回もブログ移転に関する記事で …
-
-
WordPress(ワードプレス)で記事途中にアドセンス(adsense)広告を貼る方法
1年以上前の記事です。内容が古い可能性があります。実は、アドセンス(adsens …
-
-
WordPress(ワードプレス)を会員制のサイトにする方法2 #wp
1年以上前の記事です。内容が古い可能性があります。先日、紹介した方法では、 部分 …
-
-
WordPressでプレビューが見れなくなったらプラグイン「WP File Cache」「WP Super Cache」を無効化→有効化
1年以上前の記事です。内容が古い可能性があります。当ブログ、WordPressで …