От първи октомври тази година, всички акаунти с права да публикуват актуализации за плъгини и теми за WordPress страници ще бъдат задължавани да използват 2FA защита. С това решение се намалява риска от неразрешен достъп в тези страници, цитират Bleeping Computer WordPress.org.
„Акаунтите с подобни привилегии могат да подават промени и актуализации по плъгините и темите, използвани от милиони WordPress сайтове. Защитата им е необходима стъпка за предотвратяването на неразрешен достъп и поддържането на сигурността на WordPress.org общността“, гласи анонса.
Плъгините и темите помагат на създателите на съдържание да обогатяват своите страници и монетизират допълнително усилията си. Но превземането на акаунт, който обслужва плъгините и темите представлява сериозен риск за посетителите на тези страници. И в подобни случаи, администриращите страниците не могат да имат вина. Превземането на такъв акаунт може да позволи на атакуващата страна да постави задни вратички в сайтовете или експлойти. А засегнатите от такива действия даже към един-единствен сайт биха станали причина за заразяването на хиляди системи. Как да активирате 2FA защитата на акаунта си, може да научите тук.
В допълнение към горното, WordPress.org добавят SVN-специфични пароли, които отделят достъпа с привилегии за правенето на промени по кода от данните за вписване на главния акаунт. Плъгин авторите, използващи скриптове за внедряване, като GitHub Actions ще трябва да обновят скриптовете си, за да използват новите SVN-специфични пароли. Може да научите повече за това тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!