WordPress(ワードプレス)が4.0.1に自動更新。XSS(クロスサイトスクリプティング)攻撃のおそれを回避
1年以上前の記事です。内容が古い可能性があります。
人気のCMS「WordPress(ワードプレス)」、オープンソースと言うのは売りですが、
動作が遅いというのとセキュリティ上問題が多いという難点があるのは否めません。
とは言え、セキュリティホールに対しての更新が早いのも売りだったりするわけです。
もちろん、セキュリティホールがないのが一番なんでしょうけれど。。
そんなWordPressにXSS(クロスサイトスクリプティング)のセキュリティホールがあったようです。
□ WordPress、深刻な脆弱性を修正 XSS攻撃の恐れ – ITmedia エンタープライズ
ただ、ニュースになった時には既に解決されていました。
いつからか、WordPressに自動更新のシステムが付いたようでして、さらに、ディフォルトでそれがONになっているみたいです。
今朝方、こんなメールが届きまして、
気づいたら、セキュリティホール対策された4.0.1にアップデートされていました。
ただ、逆に考えるとこれを悪用されると怖いなぁなんてふうにも思ったりして。。
ちなみに、自動更新を切るのは結構大変でして、config.phpに以下のdefineを追記してあげないといけません。
define( 'AUTOMATIC_UPDATER_DISABLED', true );
via : [Å] WordPressでONになった自動アップデートを停止する方法 | あかめ女子のwebメモ.
WordPressをバリバリカスタマイズして使っているような人は念のため、自動更新は切っておいたほうがいいかもしれませんね。
といったところでひとまず安心といったところでしょうが、まあ、イタチごっこなんでまたなにか出てくるでしょうね。
システムに便利を追加すれば、その影の部分を付く人が出てきて、さらにその影対策として機能を追加すればそのまた影の部分を付く行為が生まれる。
こうして経済は回っていくわけですね。(飛躍w)
アドセンス広告メイン
関連記事
-
-
ワードプレス(WordPress)でコンテンツをデザインする方法 #wp
1年以上前の記事です。内容が古い可能性があります。トップページができたら引き続き …
-
-
WordPress+Welcartでショッピングサイト構築【インストール編】
1年以上前の記事です。内容が古い可能性があります。ショッピングサイト構築にWor …
-
-
WordPress(ワードプレス)を会員制のサイトにする方法1 #wp
1年以上前の記事です。内容が古い可能性があります。ここではサイト全体を会員制にし …
-
-
WordPress(ワードプレス)テーマで使った画像やJSファイルの場所 #wp
1年以上前の記事です。内容が古い可能性があります。といった具合に各コンテンツを固 …
-
-
ワンクリックアップデートでワードプレス終了。「更新の必要はありません この WordPress のデータベースはすでに最新のものです」と出て先へ進めなくなった時の対処法
1年以上前の記事です。内容が古い可能性があります。いや、ビックリしました。 これ …
-
-
WordPressでプレビューが見れなくなったらプラグイン「WP File Cache」「WP Super Cache」を無効化→有効化
1年以上前の記事です。内容が古い可能性があります。当ブログ、WordPressで …
-
-
ワードプレス(WordPress)、トップページとは別の場所で記事一覧を表示させる方法 #wp
1年以上前の記事です。内容が古い可能性があります。ワードプレス(WordPres …
-
-
WordPressをhttps(SSL)化、さくらインターネットのレンタルサーバーでリダイレクトループさせない「.htaccess」の書き方【後編】
1年以上前の記事です。内容が古い可能性があります。以下の続きとなります。 Wor …
-
-
知らぬ間にPHPがバージョンアップ。PHP5.6からいきなりPHP7になっていた
1年以上前の記事です。内容が古い可能性があります。これ? いつからだったんでしょ …
-
-
WordPress(ワードプレス)でヘッダー部に入るCSSリンクをページごとに変える方法 #wp
1年以上前の記事です。内容が古い可能性があります。最近では、「サイト作成」=「C …










