top of page
Piotr Bartczak
2 kwi 20155 minut(y) czytania
Moja walka z zainfekowanymi stronami
Na usuwaniu śmieci z wszystkich tych stron spędziłem pół dnia, popełniając przy tym kilka błędów. Ten wpis powstał po to, abyście Wy w...
1 wyświetlenie0 komentarzy
Piotr Bartczak
13 mar 20151 minut(y) czytania
Poważne luki bezpieczeństwa we wtyczkach WooCommerce, WPML i WordPress SEO
Znalezione błędy są na tyle poważne, że zalecana jest jak najszybsza aktualizacja wspomnianych rozszerzeń. Odkryta przez ekipę WordFence...
1 wyświetlenie0 komentarzy
Piotr Bartczak
25 lut 20151 minut(y) czytania
Krytyczna luka bezpieczeństwa we wtyczce WP-Slimstat – zalecana natychmiastowa aktualizacja
W popularnej wtyczce WP-Slimstat (ponad 1,3 miliona pobrań) została wykryta poważna luka bezpieczeństwa. Pozwala na przeprowadzenie ataku...
0 wyświetleń0 komentarzy
Piotr Bartczak
2 sty 20151 minut(y) czytania
Poproś swoją firmę hostingową o aktualizację PHP!
(…) over 78% of all PHP installs have at least one known security vulnerability. Prawie dwa lata temu pisałem o zatrważającej liczbie...
2 wyświetlenia0 komentarzy
Piotr Bartczak
16 gru 20143 minut(y) czytania
Ponad 100 tysięcy WordPressów zainfekowanych przez nieaktualną wtyczkę
Jak działa SoakSoak? Złośliwy skrypt wykorzystuje luki we wtyczce RevSlider w wersji 4.1.4 lub starszej (podatne są wszystkie wersje...
1 wyświetlenie0 komentarzy
Piotr Bartczak
8 lis 20141 minut(y) czytania
Statystyki luk bezpieczeństwa
WPScan Vulnerability Database, jeden z serwisów zbierających informacje o lukach bezpieczeństwa w WordPressie oraz w przeznaczonych dla...
1 wyświetlenie0 komentarzy
Piotr Bartczak
1 lis 20142 minut(y) czytania
Passwordless Login – logowanie bez hasła
Koncepcja logowania bez użycia hasła nie jest nowa, a jej implementacji jest co najmniej kilka. Idea wszelkiego rodzaju jednorazowych...
1 wyświetlenie0 komentarzy
Piotr Bartczak
25 paź 20142 minut(y) czytania
Jak być na bieżąco z lukami bezpieczeństwa w WordPressie, wtyczkach i motywach
bezpieczeństwa naszych serwisów jest niezwykle ważny. Wraz z popularyzacją WordPressa wzrosła znacząco liczba prób ataków na strony z...
2 wyświetlenia0 komentarzy
Piotr Bartczak
11 paź 20141 minut(y) czytania
Strony wciąż są hackowane przez stare dziury we wtyczkach
Dobrym przykładem nieodpowiedzialności niektórych właścicieli stron jest sytuacja sprzed nieco ponad trzech miesięcy, kiedy to wykryto i...
1 wyświetlenie0 komentarzy
Piotr Bartczak
28 wrz 20142 minut(y) czytania
Używasz TimThumba? Właśnie przestaje być wspierany
TimThumb to skrypt skalujący obrazki „w locie”. Na temat jego wad i zalet, a także znalezionych w nim luk bezpieczeństwa pisałem półtorej...
1 wyświetlenie0 komentarzy
Piotr Bartczak
10 wrz 20142 minut(y) czytania
Nie możesz zalogować się do panelu WordPressa? Winna może być firma hostingowa.
W ostatnich dniach otrzymałem kilka pytań związanych z brakiem możliwości zalogowania się do panelu administracyjnego WordPressa....
1 wyświetlenie0 komentarzy
Piotr Bartczak
15 lip 20141 minut(y) czytania
Krytyczny błąd we wtyczce WPtouch – zalecana natychmiastowa aktualizacja
Ekipa Sucuri wykryła krytyczny błąd w popularnej wtyczce WPtouch. Błąd jest podobny do ujawnionego w ubiegłym tygodniu problemu z wtyczką...
0 wyświetleń0 komentarzy
Piotr Bartczak
1 lip 20141 minut(y) czytania
Krytyczny błąd we wtyczce MailPoet (Wysija) – zalecana natychmiastowa aktualizacja
MailPoet (dawniej Wysija). W rozszerzeniu wykryto krytyczny błąd bezpieczeństwa, pozwalający na przesłanie na serwer dowolnego pliku (w...
0 wyświetleń0 komentarzy
Piotr Bartczak
1 kwi 20142 minut(y) czytania
Używanie „darmowych” wersji płatnych motywów i wtyczek może być niebezpieczne
Płatne wtyczki i motywy „premium” dla WordPressa są zwykle bardziej rozbudowane i lepsze jakościowo niż ich darmowe odpowiedniki, które...
1 wyświetlenie0 komentarzy
Piotr Bartczak
8 gru 20133 minut(y) czytania
Uwaga na e-maile proponujące bezpłatną instalację wtyczki All in One SEO Pack Pro!
Mechanizm rozsyłania wspomnianych wiadomości jest dość ciekawy. Większość e-maili, które ja otrzymałem, zostało wysłanych z formularzy...
2 wyświetlenia0 komentarzy
Piotr Bartczak
25 paź 20133 minut(y) czytania
WordPress i automatyczna aktualizacja w „tle”
Od wersji 3.7 WordPress został wyposażony w funkcję automatycznej aktualizacji „w tle”. Czy faktycznie przyczyni się to do zwiększenia...
0 wyświetleń0 komentarzy
Piotr Bartczak
12 paź 20132 minut(y) czytania
WP Security Audit Log – permanentna inwigilacja użytkowników
WordPress nie został wyposażony w żaden mechanizm monitorowania aktywności użytkowników. Narzędzi do analizy ruchu na stronie jest sporo...
0 wyświetleń0 komentarzy
Piotr Bartczak
25 wrz 20131 minut(y) czytania
Dlaczego WordPress jest tak częstym celem ataków?
Pisałem już kiedyś o popularności poszczególnych (niestety, często bardzo starych) wersji WordPressa, jednak dane z systemu...
1 wyświetlenie0 komentarzy
Piotr Bartczak
25 lip 20137 minut(y) czytania
Jak zabezpieczyć WordPressa przed atakiem „brute force” i dlaczego jeszcze tego nie zrob
Narastająca liczba ataków „brute force” jest prawdziwą zmorą WordPressowych blogerów. Ostatnio sam się o tym przekonałem w dosyć bolesny...
0 wyświetleń0 komentarzy
Piotr Bartczak
15 lip 20137 minut(y) czytania
BackWPup – prosty sposób na kopie bezpieczeństwa WordPressa
zainfekowana, gdy aktualizacja WordPressa się nie powiedzie lub gdy sami przez nieuwagę zrobimy coś, przez co stracimy dane naszego...
1 wyświetlenie0 komentarzy
bottom of page