Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
WPBカップ
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPress 2.8.4 – 重要なセキュリティリリース

昨日、WPBeginnerはハッカー攻撃に直面していた。ユーザーがパスワードをリセットしようとしていたのだが、ありがたいことに、サイトは初期設定の管理者ユーザーを使っていないため、ランダムなパスワードを取得することはできなかった。しかし、それにもかかわらず、それは対処するのに迷惑なことでした。ハッカーは私たちのパスワードをリセットしようとし続け、私たちはより多くのセキュリティ・レイヤーを追加するまで、6回もそれに対処しなければならなかった。

更新:どうやらこの投稿にはいくつかの誤解があったようだ。ハッカーは、パスワードをリセットするために使われているメールかユーザーを使わなければならない。私たちの間違いのひとつは、ユーザーからの質問に答えるために使っていたメールと同じものを使ってしまったことです。それが、おそらくセキュリティをさらに危険にさらしたのだろう。

WordPressはこのセキュリティ問題を報告され、またもや迅速なサポートがセキュリティ修正を施した新バージョンをリリースした。

WordPressブログで述べられているように:

昨日、特別に細工されたURLがリクエストされ、ユーザーがパスワードのリセットをリクエストしたことを確認するためのセキュリティチェックを攻撃者がバイパスできる脆弱性が発見されました。その結果、データベースにキーを持たない最初のアカウント(通常は管理者アカウント)のパスワードがリセットされ、新しいパスワードがアカウントの所有者にメールされます。これではリモートアクセスはできないが、非常に迷惑だ。

できるだけ早くWordPressをこのバージョンにアップグレードし、この問題を回避することを強くお勧めします。アップグレードするには、管理画面のツール > アップグレードからWordPress 2.8.4にアップグレードしてください。

情報開示 私たちのコンテンツは読者支援型です。これは、あなたが私たちのリンクの一部をクリックした場合、私たちはコミッションを得ることができることを意味します。 WPBeginnerの資金源 をご覧ください。3$編集プロセスをご覧ください。

アバター

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

究極のWordPressツールキット

ツールキットへの無料アクセス - すべてのプロフェッショナルが持つべきWordPress関連製品とリソースのコレクション!

Reader Interactions

コメント

  1. おめでとうございます!この記事の最初のコメント投稿者になるチャンスです。
    ご質問やご提案がおありですか?ディスカッションを始めるためにコメントを残してください。

返信を残す

コメントありがとうございます。すべてのコメントは私たちのコメントポリシーに従ってモデレートされ、あなたのメールアドレスが公開されることはありませんのでご留意ください。名前欄にキーワードを使用しないでください。個人的で有意義な会話をしましょう。