Freemius, een analytics- en marketingbibliotheek voor ontwikkelaars van WordPress plugins en thema’s, heeft afgelopen week een kwetsbaarheid gepatched. De bibliotheek wordt aangeboden voor veel populaire plugins, zoals NextGEN Gallery (1,000,000+ installaties), 404 – 301 (100,000+ installaties), WP Security Audit Log (80,000+ installaties) en FooGallery (100,000+ installaties). Freemius CEO Vova Feldman zei dat hij het zou classificeren als “een ernstige kwetsbaarheid.”
Tag Archives: beveiliging
Phishing e-mail vraagt database gegevens WordPress gebruikers
Er is een nieuwe phishing e-mail opgedoken waarbij WordPress gebruikers het verzoek krijgen hun database gegevens te delen. Dit meldde cybersecurity firma Sucuri deze week.
WordPress verwijdert 10 onveilige WooCommerce plugins
WordPress heeft vorige week 10 plugins voor webwinkels verwijdert die via WordPress.org werden aangeboden. Het ging om WooCommerce plugins van Multidots die beveiligingslekken bevatten en die al geruime tijd niet meer door de ontwikkelaar waren geüpdatet.
Wat je moet weten over neppe WordPress plugins
Als WordPress gebruiker vertrouw je waarschijnlijk regelmatig op plugins om de functionaliteiten van je website uit te breiden. Maar het is wel belangrijk dat je heel selectief bent met het kiezen van de plugins die je wilt installeren. De verkeerde plugins kunnen namelijk de veiligheid van je site in gevaar brengen. Dat gebeurt vaak met oude plugins die niet meer geüpdatet worden. Maar je moet ook weten dat er hackers zijn die hun eigen plugins bewust met kwaadwillende code injecteren. Dat klopt: er zijn neppe WordPress plugins die gebouwd worden met het doel om WordPress sites te infecteren. Het is ook niet altijd even makkelijk om die ‘infecties’ te ontdekken. In dit artikel geven we een aantal voorbeelden van manieren waarop hackers gebruik kunnen maken van WordPress plugins om je site te infecteren.
WordPress 4.9.2 onderhouds- en beveiligingsupdate
WordPress 4.9.2 is nu beschikbaar. Dit is een beveiligingsupdate voor alle versies vanaf WordPress 3.7, en we raden je dan ook zeker aan om je websites zo snel mogelijk te updaten.
Inloggen op WordPress met Magic Password
Voor iedereen die ooit zijn of haar WordPress wachtwoord of gebruikersnaam is vergeten (en laten we even eerlijk zijn, dat is ons allemaal wel eens overkomen), is er een hele mooie oplossing: Magic Password. Deze geweldige plugin is de ideale manier om met zonder gebruikersnaam en wachtwoord toegang te krijgen tot je WordPress account. Het enige dat je nodig hebt voor die ‘wachtwoordloze verificatie’ is een smartphone.
5 gratis tools om je WordPress site te scannen op kwetsbaarheden
Als je WordPress gebruikt is het belangrijk om een veiligheidsplugin te hebben (zoals Defender bijvoorbeeld) die de diepste ingewanden van je site en hosting omgeving scant. Maar het is ook goed om daarnaast gebruik te maken van een online scanner; deze maakt een oppervlakkige scan van je website, en zoekt naar problemen zoals ongeautoriseerde backlinks, advertenties en verwijzingen, hotlinks, malware, geïnfecteerde code, plugins en thema’s en nog veel meer. Waarschijnlijk betaal je al voor een veilige host en een premium security plugin. Maar er is geen reden om ook nog eens geld uit te geven aan een online security scanner – er zijn er namelijk heel wat gratis verkrijgbaar! In dit artikel bespreken we 5 gratis tools om je WordPress website te scannen op kwetsbaarheden. Deze zijn een uitstekende aanvulling op een premium security plugin!
WordPress 4.8.2 beveiligings- en onderhoudsupdate
WordPress 4.8.2 is nu beschikbaar. Dit is een beveiligingsupdate voor alle voorgaande versies van WordPress, en we raden je dan ook zeker aan om je websites zo snel mogelijk te updaten.
Heb je echt SSL nodig op je WordPress site?
WordPress is hard bezig om websites veiliger te maken. Begin dit jaar gaf Automattic CEO Matt Mullenweg al aan dat ze in 2017 meer zouden gaan investeren in SSL, onder andere door alleen hosting providers te promoten die SSL certificaten verstrekken. Maar wat is SSL precies? En heb jij ook SSL nodig op je WordPress site?
Hackers kunnen nieuwe WordPress sites al binnen 30 minuten vinden
Vorige maand waarschuwde Security.nl dat hackers actief zoeken naar nieuwe WordPress sites waarvan de installatie nog niet volledig is afgerond, en dat zij deze relatief eenvoudig kunnen overnemen met behulp van de setup-config.php pagina. Nu blijkt dat die hackers in staat zijn om nieuwe WordPress websites veel sneller kunnen vinden dan aanvankelijk werd gedacht; al binnen 30 minuten!
Nog niet afgeronde WordPress installaties doelwit van hackers
Als je momenteel bezig bent met het bouwen van een WordPress site, zorg dan dat je de juiste maatregelen neemt. Hackers scannen op internet actief naar nog niet afgeronde WordPress installaties om die vervolgens eenvoudig over te nemen. Dat meldde de website Security.nl gisteren.
WordPress beveiligen zonder security plugins
WordPress beveiligen kun je doen met behulp van plugins. Zo zijn er plugins voor beveiligingsvragen toevoegen aan je WordPress login scherm, plugins voor je WordPress login pagina verplaatsen of verbergen, en niet te vergeten WordPress firewall plugins om je site te beschermen tegen o.a. DDoS aanvallen en brute force aanvallen. Maar WordPress beveiligen is ook mogelijk zonder dit soort security plugins. In dit artikel leggen we uit hoe je je WordPress site beveiligen kunt door een aantal snippets aan je WordPress bestanden toe te voegen.
Wat is de beste WordPress firewall plugin?
WordPress firewall plugins beschermen je website tegen hackers, brute force aanvallen en DDoS aanvallen. In dit artikel vertellen we wat een WordPress firewall plugin precies doet, en vergelijken we de 5 beste WordPress firewall plugins met elkaar om de beste optie te vinden.
WordPress 4.7.5 Beveiligingsupdate
WordPress 4.7.5 is nu beschikbaar. Dit is een beveiligingsupdate voor alle voorgaande versies van WordPress, en we raden je dan ook zeker aan om je websites zo snel mogelijk te updaten.
WordPress 4.7.4 is nu beschikbaar
WordPress 4.7 “Vaughan,” vernoemd naar de legendarische jazz vocaliste Sarah “Sassy” Vaughan en uitgebracht in december 2016, is al ruim zestig miljoen keer gedownload. Sinds gisteren is WordPress 4.7.4 beschikbaar. Dit is een onderhouds- en beveiligingsupdate voor alle voorgaande versies van WordPress, en we raden je dan ook zeker aan om je websites zo snel mogelijk te updaten.
53% van de WordPress sites draait op een onveilige PHP-versie
Je weet inmiddels wel dat de veiligheid van je WordPress site heel belangrijk is. Maar hoe veilig is je WordPress site nu echt? Uit een zeer recent onderzoek van Savvii, dat gebaseerd is op de gegevens van WordPress.org, blijkt dat meer dan de helft (53%) van de WordPress sites op een onveilige PHP-versie draait.
Hoe je kunt zien of je WordPress site gehackt is
Als je vermoedens hebt dat je WordPress site gehackt is, moet je eerst zorgen dat je zeker weet of dit ook echt het geval is. Maar hoe kun je dat nu zien?
Beveiligingsvragen toevoegen aan je WordPress login scherm
Er zijn verschillende manieren om de WordPress admin omgeving tegen ongeautoriseerde toegang te beveiligen. Maar als je een website runt met meerdere gebruikers, dan kan het nog behoorlijk lastig zijn om te kiezen tussen veiligheid en gebruiksvriendelijkheid. Door beveiligingsvragen aan je WordPress login scherm toe te voegen, creëer je als het ware een extra wachtwoord. Alle gebruikers kunnen een vraag uit een lijst kiezen, en vervolgens een antwoord op die vraag toevoegen. Dit maakt het lastiger voor hackers om toegang te krijgen middels een gestolen wachtwoord of e-mailadres.
WordPress 4.5.3 is uit!
WordPress 4.5.3 is nu beschikbaar. Dit is een beveiligingsupdate voor alle voorgaande versies van WordPress, en het is dan ook zeker aan te raden om al je WordPress websites zo snel mogelijk te updaten.
Lek in Jetpack plugin
Maak je gebruik van de Jetpack plugin voor je WordPress website? Dan is het belangrijk dat je zo snel mogelijk update naar de nieuwste versie (Jetpack 4.0.3), als je dat nog niet had gedaan. Er zit namelijk een kwetsbaarheid in die de veiligheid van je WordPress website in gevaar brengt.