Freemius herstelt ernstige kwetsbaarheid in bibliotheek gebruikt door populaire plugins

freemius

Freemius, een analytics- en marketingbibliotheek voor ontwikkelaars van WordPress plugins en thema’s, heeft afgelopen week een kwetsbaarheid gepatched. De bibliotheek wordt aangeboden voor veel populaire plugins, zoals NextGEN Gallery (1,000,000+ installaties), 404 – 301 (100,000+ installaties), WP Security Audit Log (80,000+ installaties) en FooGallery (100,000+ installaties). Freemius CEO Vova Feldman zei dat hij het zou classificeren als “een ernstige kwetsbaarheid.”

Verder lezen

33% van de top WordPress sites loopt minimaal 2 WordPress versies achter

wordpress versies beveiligen van je wordpress webshop scannen op kwetsbaarheden

Je weet waarschijnlijk wel dat het heel belangrijk is om behalve WordPress plugins en thema’s ook de WordPress core up-to-date te houden. Maar uit een recent onderzoek van Rapid Web Services blijkt dat maar liefst 33% van de Quantcast top 10.000 WordPress sites minimaal 2 WordPress versies achter loopt.

Verder lezen

Beveilig je WordPress Admin Directory met een extra wachtwoord

wordpress admin directory

De WordPress Admin Directory is de plek waar je alle administratieve taken met betrekking tot je WordPress site uitvoert. Deze plek is standaard beveiligd met een gebruikersnaam en wachtwoord. Maar als je het hackers echt lastig wil maken om toegang te krijgen, is het aan te raden om de WordPress Admin Directory met een extra wachtwoord te beveiligen. In dit artikel leggen we 2 methodes uit waarop je dat kunt doen: via cPanel en handmatig via een FTP-client.

Verder lezen

Wat is de beste WordPress firewall plugin?

wordpress firewall plugin

WordPress firewall plugins beschermen je website tegen hackers, brute force aanvallen en DDoS aanvallen. In dit artikel vertellen we wat een WordPress firewall plugin precies doet, en vergelijken we de 5 beste WordPress firewall plugins met elkaar om de beste optie te vinden.

Verder lezen

SmartMonitor PRO stuurt belangrijke WordPress notificaties naar je smartphone

smartmonitor pro

Ongeacht hoe goed je WordPress site in elkaar zit, je kunt altijd tegen problemen aanlopen. Die moet je zeker niet negeren. Maar je zit natuurlijk niet 24/7 achter je computer. Gelukkig is er een WordPress plugin die je site voor je in de gaten kan houden, en je direct op de hoogte brengt als er eens iets mis is. Maak kennis met SmartMonitor PRO!

Verder lezen

Zal Kunstmatige Intelligentie de WordPress Captcha achterhaald maken?

kunstmatige intelligentie

Veel WordPress gebruikers maken gebruik van de Captcha om hun websites te beschermen. We kunnen er inlog-, registratie-, contact- en reactieformulieren mee beveiligen, en zelfs ons WordPress Dashboard. Maar voor hoe lang nog? Joe Howard van WP Buffs schreef een interessant artikel over de invloed van Kunstmatige Intelligentie op de WordPress Captcha. In dit blogbericht vatten we zijn artikel kort voor je samen.

Verder lezen

Hoe beperk je de toegang tot het WordPress Dashboard?

Hoe kun je de toegang tot het WordPress Dashboard menu beperken voor meerdere gebruikers? Het beperken van de toegang tot het WordPress Dashboard menu kan door middel van verschillende methodes. Van eenvoudig, met behulp van permissie-instellingen ingebouwd in WordPress zelf of het installeren van Plugins, tot het schrijven van code, zogenoemde ‘snippets.

Binnen WordPress zijn er mogelijkheden om te bepalen wie wel en wie geen toestemming heeft om iets uit te voeren via het WordPress Dashboard menu. Dit gebeurt door middel van zogeheten rollen, zoals Super Admin, Administrator, Editor, Author, Contributor en Subscriber. Op deze manier kan de eigenaar van de website van de rollen gebruiken om te beheren wie er toegang heeft tot het schrijven en bewerken van berichten, het creëren van pagina’s, het definiëren van koppelingen, het aanmaken van categorieën, het beheren van plugins, etc., door het toewijzen van een specifieke rol voor elke gebruiker. De meest simpele rol, Subscriber, kan alleen hun profiel beheren. Binnen WordPress kan je dan ook instellen dat elke nieuwe gebruiker automatisch wordt ingesteld als Subscriber. Verder lezen