Записи с меткой "плагин"

Количество выявленных уязвимостей в WordPress-плагинах удвоилось за год

Количество выявленных уязвимостей в WordPress-плагинах удвоилось за год

Исследователи безопасности подсчитали, что количество уязвимостей, затрагивающих различные плагины для WordPress, увеличилось на 142% в 2021 году. Об этом говорится в отчете RiskBased Security.

Специалисты компании проанализировали состояние экосистемы WordPress, которая включает около 58 тыс. бесплатных плагинов, а также еще «десятки тысяч» платных решений. Они выяснили, что в 2021 году было выявлено 2240 уязвимостей, 77% из которых по-прежнему открыты.

В RiskBased Security считают эту ситуацию «тревожной».

В плагине AMP для WP исправили критическую уязвимость

В плагине AMP для WP исправили критическую уязвимость

Разработчики популярного плагина AMP для WordPress – AMP for WP – выпустили патч для критической уязвимости, обнаруженной в прошлом месяце.

Пока шла работа над устранением уязвимости, плагин убрали из соответствующего раздела на сайте WordPress.org. На прошлой неделе его вернули «в строй».

По словам разработчиков, причиной временного изъятия плагина была уязвимость, которую могли использовать люди, не являющиеся администраторами сайта.

Баг в плагине Yoast SEO 7.0 привёл к снижению позиций сайтов

Баг в плагине Yoast SEO 7.0 привёл к снижению позиций сайтов

В SEO-плагине Yoast версии 7.0 содержался баг, который влиял на ранжирование отдельных сайтов. Об этом сообщил основатель компании Джуст де Вальк (Joost de Valk) в официальном блоге. Он также принёс извинения владельцам тех ресурсов, которые пострадали от ошибки и понесли потери.

Обновление Yoast SEO 7.0 было выпущено 6 марта 2018 года. Разработчики быстро обнаружили баг и практически сразу его устранили. Несмотря на принятые меры, ряд сайтов всё же пострадали от этой ошибки.