ホーム > タグ > セキュリティ
セキュリティ
WordPress を安全に使いたければ今すぐ 2.8.4 へアップデートを!
- 2009-09-07 (月)
- WordPress
btmup 関連のサイトに使ってる WordPress のバージョンを、2.8.4 に上げました。
何だか今回のバージョンアップはこれまでのものと趣が違ってますね。
WordPress 公式ブログの記事を筆頭に、色んなところで「安全に WordPress を使いたかったら一刻も早く 2.8.4 へアップデートしなさい!」的な記事がアップされています。
- WordPress | 日本語 » WordPress を安全に使い続ける方法
- 警告! WordPress旧版は簡単に乗っ取られる―即刻アップデートを
- WordPress 2.8.4未満を使用している場合は要アップデート | コリス
- 『WordPress』旧版にワーム感染のおそれ – japan.internet.com Webテクノロジー
上記の記事で紹介されているところによると、以下のような点に注意すべきとのこと。
あなたがWordPressのユーザーなら次の2点に注意すること。ブログが乗っ取られている証拠だ。
まず、パーマリンクに奇妙なコードが付加されている。たとえば、
example.com/category/post-title/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/.
キーワードは“eval”と“base64_decode”だ。
第2に、「隠されたバックドアー」に注意すること。不審な管理者が設定されていないかチェックする。“Administrator (2)”や見慣れない名前の管理者が登録されていないか調べること。
いつもは「バージョンアップしましたからアップデートしてね」くらいの、単なるプレスリリースでしか無かったと思うんですけど。
今回はそれだけ危ないセキュリティホールが見つかったということなんでしょうか。
まぁよく分からないんですが、放ったらかしにしとくのも怖いのでとりあえずアップデートしといた方が良いでしょうね。
2.8 に上がってからだいぶ時間も経ってますから、「プラグインが効かない!」なんてことも少ないかと。
(僕のは今のところ大丈夫っぽいです)
あ、アップデートするときはバックアップをお忘れなく。
タカをくくったときほど事件は起きたりしますから。
»WordPress のバックアップ – WordPress Codex 日本語版
それでは皆様、ご安全に!
−+−+−+−
「2.8.4 にアップデートしないことがどれだけ危険か」ということを切々と書いている WordPress.org のブログですが、ソースを見たら衝撃の事実が。
なんと、バージョン 2.6 !!
こういうのを見てしまうと、どれだけ力説されても説得力に欠けますよね……。
なんだかなぁ……。
ちなみに、本家の方のバージョンは「WordPress 2.9-rare」でした。
何だ、「rare」って。
- Comments: 0
- Trackbacks: 0
Home > Tags > セキュリティ
- Recent Entries
- Archives
- Tag Cloud
-
- (X)HTML
- .htaccess
- 301
- 505
- a-blog cms
- about:config
- ActionScript
- Adobe
- Amazon
- Analytics
- Android
- Apple
- AR
- AS2
- AS3
- ASP
- BackType
- Broken Link Checker
- canonical
- CGI
- Chrome
- CMS
- CMS Designer
- col
- colgroup
- CSS
- CSS Naked Day
- CSS Nite
- CSSスキン
- Cyberduck
- Dell
- Digg
- dom.max_script_run_time
- Duplicate Post
- EC
- Feed
- Fetch
- Firefox
- Flash
- float
- Flutter
- font-family
- FTP
- Gmail
- HTML
- IE
- Illustrator
- Intel
- Internal Server Error
- iPhone
- JavaScript
- Jimdo
- jQuery
- kindle
- line-height
- Live Search
- Mac
- Makeshop
- Movable Type
- MovieClip
- MySpace
- MySQL
- Office
- OSX
- parent
- permanent
- PHP
- phpinfo
- phpMyAdmin
- Prototype
- query_posts
- Redirect
- rel
- Rewrite
- RewriteRule
- RSS
- Safari
- Screengrab!
- SEO
- Simple Tags
- Smashing Magazine
- SNS
- SOY CMS
- sub
- sup
- table
- TechCrunch
- The Times
- TinyMCE
- Top Level Categories
- UIScrollBar
- URL
- URL正規化
- UTF-8
- vertical-align
- Vicuna
- Vitroperlo
- Wasabi
- WCAG
- WebRelease
- Web担当者Forum
- Wikipedia
- window.close()
- Windows
- WordCamp
- WordPress
- WP-DB-Backup
- WP-PageNavi
- XOOPS
- XOOPS Cube Legacy
- XSS
- Y-Combinator
- Yahoo!
- yuga.js
- セキュリティ
- あわせて読みたい
- すき間
- つぶやき
- とんぼ玉
- アイコン
- アイレップ
- アクセシビリティ
- アップグレード
- アップデート
- アップロード
- アドオン
- アナログ
- アラーム
- アーカイブ
- アート
- エディタ
- エラー
- カスタムフィールド
- カテゴリー
- キャスト
- キャッシュ
- キャンペーン
- クエリ
- クリア
- コメント
- コンパイルエラー
- サーバー
- システム環境設定
- スクリプト
- スクロールバー
- スタートアップ
- スライダー
- セキュリティアップデート
- ダミー
- テキスト
- テーブル
- テーマ
- デザイン
- デジタル
- データベース
- データ移動
- トラッキングコード
- ドメイン
- バグ
- バックアップ
- バージョン
- バージョンアップ
- パス
- ビジネス
- ビジュアルエディタ
- ファイルサイズ
- ファーストサーバ
- フォント
- フレームアクション
- ブラウザ
- ブログ
- ブログパーツ
- プラグイン
- プリンタ
- プロパティ
- ポール・グレアム
- モバイル
- モーショントゥイーン
- ライブラリ
- リスト
- リダイレクト
- ロゴ
- ロフトワーク
- ロールオーバー
- ワークショップ
- 一発太郎
- 一覧
- 上書き保存
- 並べ替え
- 京都
- 別ウィンドウ
- 制作
- 動画
- 外部テキスト
- 大阪
- 実体参照
- 投稿
- 拡張現実
- 改行
- 文字コード
- 文字サイズ
- 文字化け
- 文字参照
- 日本語版
- 水都
- 産創館
- 画像
- 目標
- 素材
- 美術
- 芸術
- 表
- 表現
- 表組み
- 裸の日
- 複製
- 記事
- 記号
- 誤報
- 警告
- 配布
- 関数
- 階層
- Feeds
- Links
- Meta
