Pålitliga WordPress-handledningar, när du behöver dem som mest.
Nybörjarguide till WordPress
WPB Cup
25 miljoner+
Webbplatser som använder våra plugins
16+
År av WordPress-erfarenhet
3000+
WordPress-handledningar
av experter

WordPress 2.8.4 – En kritisk säkerhetsuppdatering

Igår drabbades WPBeginner av en hackerattack. Det var användare som försökte återställa lösenordet, men lyckligtvis kunde de inte få det slumpmässiga lösenordet eftersom webbplatsen inte använder standardadministratörsanvändaren. Men likväl var det en irriterande sak att hantera. Hackare fortsatte att försöka återställa vårt lösenord och vi fick hantera det sex gånger tills vi lade till fler säkerhetslager.

Uppdatering: Tydligen fanns det en viss misskommunikation i det här inlägget som gör att problemet verkar lite mer skrämmande. Hackaren måste använda en e-postadress eller användaren som används för att återställa lösenorden. Ett av våra misstag var att vi använde samma e-postadress som vi använde för att svara på frågor som ställdes av våra användare. Vilket är vad som troligen komprometterade säkerheten ännu mer.

WordPress informerades om detta säkerhetsproblem, och återigen har deras snabba support släppt en ny version med säkerhetskorrigeringar.

Som nämnts på WordPress Blog:

Igår upptäcktes en sårbarhet: en specialutformad URL kunde begäras som skulle tillåta en angripare att kringgå en säkerhetskontroll för att verifiera att en användare begärde en lösenordsåterställning. Som ett resultat skulle det första kontot utan en nyckel i databasen (vanligtvis administratörskontot) få sitt lösenord återställt och ett nytt lösenord skulle skickas via e-post till kontoinnehavaren. Detta tillåter inte fjärråtkomst, men det är mycket irriterande.

Vi rekommenderar starkt att du uppgraderar till denna version av WordPress så snart som möjligt och undviker detta problem. För att uppgradera bör du gå till Verktyg > Uppgradera i din Adminpanel och uppgradera till WordPress 2.8.4.

Upplysning: Vårt innehåll stöds av läsarna. Det innebär att om du klickar på några av våra länkar kan vi tjäna en provision. Se hur WPBeginner finansieras, varför det är viktigt och hur du kan stödja oss. Här är vår redaktionella process.

Det ultimata WordPress-verktyget

Få GRATIS tillgång till vår verktygslåda - en samling WordPress-relaterade produkter och resurser som alla proffs bör ha!

Läsarnas interaktioner

Kommentarer

  1. Grattis, du har möjlighet att bli den första kommentatorn på den här artikeln.
    Har du en fråga eller ett förslag? Lämna gärna en kommentar för att starta diskussionen.

Lämna ett svar

Tack för att du väljer att lämna en kommentar. Tänk på att alla kommentarer modereras enligt vår kommentarspolicy, och din e-postadress kommer INTE att publiceras. Använd INTE nyckelord i namn fältet. Låt oss ha en personlig och meningsfull konversation.