InsideCMS
32 subscribers
100 photos
1 file
148 links
Ogni giorno all'interno del canale verranno pubblicati articoli dedicati a #WordPress, #Joomla!, #Magento, #PrestaShop, #Drupal e tutti gli altri CMS.

Il canale è supportato dai team di:
@insidevcode
@selectallfromdual
Download Telegram
7 Consigli utili per migliorare la sicurezza di Magento

Oggi InsiDevCode vi offre 7 consigli utili per migliorare la sicurezza di Magento, procedure praticabili da chiunque abbia un minimo di dimestichezza del CMS (almeno per quasi tutti i punti di sviluppo trattati).

Tag: #Security #Sicurezza #Magento #SicurezzaMagento

👉 https://www.insidevcode.eu/2016/05/04/7-consigli-utili-migliorare-la-sicurezza-magento/
Un bug nei componenti aggiuntivi di Elementor e Beaver consente a chiunque di hackerare i siti con WordPress!

Il tuo sito Web potrebbe essere facilmente violato se stai utilizzando "Ultimate Addons for Beaver Builder" o "Ultimate Addons for Elementor" e non li hai aggiornati di recente alle ultime versioni disponibili.

La cosa più preoccupante è che gli aggressori opportunisti hanno già iniziato a sfruttare questa vulnerabilità scoperta solo 2 giorni fa. Quindi gli aggressori hanno la possibilità di compromettere i siti Web realizzati con WordPress e installare una backdoor dannosa per un accesso successivo.

🇬🇧 Leggi l'articolo:
https://thehackernews.com/2019/12/wordpress-elementor-beaver.html

Tag: #WordPress #Elmentor #Beaver #PluginWordPress #Sicurezza #Alert #Backdoor
Falle gravi per tre plugin WordPress: 400 mila siti a rischio

Nei giorni scorsi sono state portate alla luce alcune gravi vulnerabilità di tre plugin WordPress: InfiniteWP, WP Time Capsule e WP Database Reset; che complessivamente sono installati su oltre 400 mila siti web. Consigliamo a tutti coloro i quali amministrano siti WordPress che fanno uso di questi plugin di verificare immediatamente l'aggiornamento alla versione più recente di ciascuno, che risolve le falle.

🔗 https://www.hwupgrade.it/news/sicurezza-software/falle-gravi-per-tre-plugin-wordpress-400-mila-siti-a-rischio_86595.html

Tag: #WordPress #PluginWordPress #Sicurezza #Alert #Backdoor
Plugin ThemeGrill Demo Importer
È stata scoperta una vulnerabilità critica nel plugin ThemeGrill Demo Importer, che oggi conta oltre 200.000 installazioni attive. Questa vulnerabilità potrebbe lasciare le porte aperte agli aggressori che si possono autenticare senza autorizzazione e limitazioni, avendo accesso e la possibilità di cancellare l'intero database di siti e ottenere accesso amministrativo.

Questo bug presente nel plugin ThemeGrill Demo Importer, è rimasto inosservato per gli ultimi 3 anni, è ha riguardato tutte le versioni che vanno dalla versione 1.3.4 alla versione 1.6.1 del plugin.

ℹ️ Ulteriori dettagli qui! 🇬🇧

Tag: #WordPress #PluginWordPress #Sicurezza #Alert #Backdoor #DemoImporter #ThemeGrill
Plugin: Duplicator – WordPress Migration

È stata scoperta una vulnerabilità critica nel plugin Duplicator – WordPress Migration, che oggi conta oltre 1 milione di installazioni attive. Questa vulnerabilità potrebbe lasciare le porte aperte agli aggressori che si possono autenticare senza autorizzazione e limitazioni, avendo accesso e la possibilità di cancellare l'intero database di siti e ottenere accesso amministrativo.

Questo bug è presente nel plugin Duplicator – WordPress Migration nella versione 1.3.26, vi consigliamo la migrazione alla versione 1.3.28 rilasciata di recente. Se utilizzate Duplicator – WordPress Migration Pro nella versione 3.8.7, vi consigliamo la migrazione alla versione 3.8.7.1 rilasciata di recente.

ℹ️ Ulteriori dettagli qui! 🇬🇧

Tag: #WordPress #PluginWordPress #Sicurezza #Alert #Backdoor #Duplicator #PluginWordPress #DuplicatorWordPress
💻 Eseguire un redirect quando si sbaglia il login su WordPress
Allontanare un utente indesiderato che cerca di accedere al pannello di amministrazione

🔗 http://b.safd.eu/3234

#️⃣ #PHP #sicurezza #Wordpress
Aggiornare il plugin All in One SEO Pack!

Nelle scorse ore è stato rilasciato un aggiornamento per questo plugin che applicca una patch di sicurezza che va a risolvere la vulnerabilità XSS scoperta di recente.

I ricercatori di Wordfence lo hanno classificato come "un problema di sicurezza di media gravità" che potrebbe comportare ad "un'acquisizione completa del sito e altre gravi conseguenze"

ℹ️ Ulteriori dettagli qui! 🇬🇧

Tag: #WordPress #PluginWordPress #Sicurezza #VulnerabilitàXSS #AllinOneSEO #PluginWordPress
🔥 Vulnerabilità critica espone oltre 700.000 siti!
🐛 Gli siti in questione utilizzando Divi, Extra e Divi Builder
.

Il team di wordfenceha scoperto una vulnerabilità presente in due temi di Elegant Themes, Divi ed Extra, inoltre è stato scoperto un bug anche nel plugin Divi Builder.

Combinati, questi prodotti sono installati su circa 700.000 siti. Questo bug dà la possibilità agli aggressori di autenticati, con capacità di livello superiore o superiore, la possibilità di caricare file arbitrari, inclusi i file PHP, e ottenere l'esecuzione di codice in remoto sul server di un sito vulnerabile

ℹ️ 🇬🇧 Ulteriori dettagli qui!

Tag: #WordPress #PluginWordPress #Sicurezza #Vulnerabilità #Divi #Divi #Extra #TemiWordPress #DiviBuilder
Vulnerabilità critica espone oltre 80.000 siti!
Gli siti in questione utilizzando il plugin The Official Facebook Chat Plugin.

Il team di wordfence ha scoperto una vulnerabilità presente nel plugin The Official Facebook Chat Plugin.

Questo bug dà la possibilità agli aggressori il permesso di autenticazione di basso livello di collegare al proprio account Facebook Messenger a qualsiasi sito che esegue il plug-in vulnerabile e di avviare chat con i visitatori del sito sui siti interessati.

ℹ️ 🇬🇧 Ulteriori dettagli qui!

Tag: #WordPress #PluginWordPress #Sicurezza #Vulnerabilità #FacebookChat #FacebookChatPlugin
🔥 Vulnerabilità critica nel plugin UpdraftPlus

Attualmente il plugin UpdraftPlus è installato e utilizzato su oltre 3 milioni di siti a livello mondiale.
Come sapete questo plugin ha lo scopo di creare delle copie di backuop del vostro sito, in modo tale che se subite degli attacchi informatici oppure fatte delle modifiche non proprio ortodosse potete riportare il sito al momento del suo funzionamento.

Il problema riguarda tutte le versioni di UpdraftPlus dalla 1.16.7 alla 1.22.2. Insomma non c'è una che si salvi

Vi consiglio di aggiornare UpdraftPlus di alla versione 1.22.3 per chi usa il plugin nella formula Free o alla versione 2.22.3 per chi usa il plugin nella formula Premium.

Stando alle rilevazioni e testa fatti, l'ultima versione disponibile dal 17 febbraio è la 1.22.4, risolve i bug relativi alla stampa delle opzioni di backup automatico su PHP 8.

Nota:
Tutti coloro che mi hanno lasciato in gestione il loro sito e hanno questo plugin attivo, possono dormire sogni tranquilli, perché non solo il plugin è stato aggiornato all'ultima versione, ma controllato molto prima che non succedesse nulla.

🇬🇧 Info:
https://thehackernews.com/2022/02/critical-flaw-uncovered-in-wordpress.html

Tag: #sicurezza #update #cms #wordpress #pluginwordpress
🔥 WordPress 5.9.1 update

Nelle scorse ore è stato rilasciato un aggiornamento di manutenzione per il CMS WordPress.

La versione 5.9.1 corregge ben 82 bug. Questi bug risolti sono così divisi:
» 33 bug fixes sono dedicati al Core di WordPress
» 52 bug fixes sono dedicati all'editor Gutenberg

🇬🇧 Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/support/wordpress-version/version-5-9-1/

È inutile dirvi che dovete aggiornare WordPress a questa versione, considerando che alcuni bug fix sono molto importanti per la sicurezza del vostro progetto web.

Tag: #WordPress #Sicurezza #WordPressUpdate #CMS #News
🔥 WordPress 5.9.2 update

Nelle scorse ore è stato rilasciato un aggiornamento di manutenzione per il CMS WordPress.

La versione 5.9.2 corregge alcuni problemi di sicurezza e 1 bug.

🇬🇧 Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/support/wordpress-version/version-5-9-2/

È inutile dirvi che dovete aggiornare WordPress a questa versione, considerando che alcuni bug fix sono molto importanti per la sicurezza del vostro progetto web.

Tag: #WordPress #Sicurezza #WordPressUpdate #CMS #News
🔥 WordPress 5.9.2 Security Update Fixes XSS and Prototype Pollution Vulnerabilities

Perché è importante aggiornare il proprio sito basato su WordPress alla versione 5.9.2?
Semplicemente perché all'interno della versione 5.9.0 e nella 5.9.1 sono stati scoperti due bug di sicurezza che mettono in pericolo la sicurezza del tuo progetto web bastato su WordPress.

🇬🇧 Per ulteriori informazioni, leggere qui:
https://www.wordfence.com/blog/2022/03/wordpress-5-9-2-security-update-fixes-xss-and-prototype-pollution-vulnerabilities/

Tag: #Sicurezza #Security #CMS #WordPress
🔥 WordPress 5.9.3 update

Nelle scorse ore è stato rilasciato un aggiornamento di manutenzione per il CMS WordPress.

La versione 5.9.3 corregge alcuni problemi di sicurezza: 9 features bug fix nel Core e 10 bug fix nel block editor .

🇬🇧 Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/support/wordpress-version/version-5-9-3/

È inutile dirvi che dovete aggiornare WordPress a questa versione, considerando che alcuni bug fix sono molto importanti per la sicurezza del vostro progetto web.

Tag: #WordPress #Sicurezza #WordPressUpdate #CMS #News
Bug nel plugin Elementor di WordPress

La vulnerabilità è apparsa in Elementor 3.6.0 rilasciato il 22 marzo 2022.

Il problema è che manca il controllo di accesso richiesto nel file module.php del plugin caricato ad ogni richiesta durante l’azione admin_init, anche per utenti non autorizzati.

Gli sviluppatori del plug-in Elementor per WordPress hanno rilasciato una nuova versione 3.6.4 che risolve la vulnerabilità critica.


🇬🇧 Info del produttore:
https://elementor.com/help/known-bugs-and-user-experience-issues/

Tag: #Sicurezza #Security #CMS #WordPress #Elementor #PluginWordPress
Scoperta vulnerabilità critica per plug-in WooCommerce Payments [RISOLTA]

Il difetto, se lasciato irrisolto, potrebbe consentire a un malintenzionato di ottenere l'accesso amministrativo non autorizzato ai negozi interessati. Il bug ha un impatto su tutte le versioni dalla 4.8.0 alla 5.6.1 di WooCommerce Payments.

🇬🇧 Per ulteriori informazioni, leggere qui:
https://thehackernews.com/2023/03/critical-woocommerce-payments-plugin.html

Tag: #Sicurezza #Security #CMS #WordPress #WooCommercePayments #WooCommerce #Payments
Forwarded from InsiDevCode
🔥 WordPress 6.3.1

È stata rilasciata la versione 6.3.1 di WordPress. Questa versione corregge 10 bug tra minori e maggiori.

Per ulteriori informazioni consulta le note di versione:
https://wordpress.org/documentation/wordpress-version/version-6-3-1/

Vi ricordo che la versione di WordPress 6.3 è stata rilasciata tra il 10 e l'11 agosto di quest'anno!

Ecco tutte le novità introdotte:
https://wp.me/p8b9Kz-1ka

Tag: #WordPress #WordPressUpdate #WordPressNews #CMS #Update #Sicurezza #Security
🔥 WordPress 6.4.2:

Nelle scorse ore è stata rilasciata la versione 6.4.2 corregge un problema di sicurezza e 7 bug. Quindi è molto importante aggiornare il vostro progetto web basato su WordPress all'ultimissima versione disponibile.

⚠️ Per ulteriori informazioni consulta le note di versione.

Tag: #WordPress #WordPressUpdate #WordPressNews #CMS #Update #Sicurezza #Security
🔥 WordPress 6.4.3:

Nelle scorse ore è stata rilasciata la versione 6.4.3 corregge alcuni problemi di sicurezza e 21 bug. Quindi è molto importante aggiornare il vostro progetto web basato su WordPress all'ultimissima versione disponibile.

⚠️ Per ulteriori informazioni consulta le note di versione.

Tag: #WordPress #WordPressUpdate #WordPressNews #CMS #Update #Sicurezza #Security