ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

aktualizacja rdzenia WordPressa

Aktualizacja samego oprogramowania WordPress — a nie wtyczek czy motywów — która w wydaniach bezpieczeństwa usuwa konkretne podatności i jest najtańszym elementem ochrony strony.

TAB. 1Nazwapo polsku
Po angielskucore update
Po polskuaktualizacja rdzenia WordPressa
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyaktualizacja WordPressa · aktualizacja samego WordPressa · aktualizacja rdzenia · aktualizacja wersji CMS-a
Odmianata aktualizacja, tej aktualizacji; ten rdzeń, tego rdzenia, w rdzeniu
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Aktualizujcie się co najmniej do wersji 4.7.2 WordPressa" (sekurak) — mówi się o WERSJI, nie o rdzeniu
Urząd i ustawa„utrzymywać aktualne wersje systemu CMS" (CERT Polska)
TAB. 3Źródła3
FormaCytatSkąd
PLAktualizujcie się co najmniej do wersji 4.7.2 WordPressasekurak.pl
PLKrytyczna podatność w WordPress. Można przejmować systemy nawet jak nie masz zainstalowanych żadnych pluginów.sekurak.pl
PLNależy utrzymywać aktualne wersje systemu CMS, jego wtyczek, rozszerzeń, motywów, a także aktualną wersję oprogramowania serwerawiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
automatyczna aktualizacjaauto-updateMechanizm samoczynnej instalacji aktualizacji: dla mniejszych wydań rdzenia włączony domyślnie od WordPressa 3.7, a dla wtyczek i motywów dostępny opcjonalnie od wersji 5.5.
certyfikat SSL/TLSSSL/TLS certificatePodpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem.
cross-site contaminationcross-site contaminationRozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu.
CSP (Content Security Policy)Content Security Policy (CSP)Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera.
czyszczenie przejętej stronysite cleanupUsunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca.
enumeracja użytkownikówuser enumerationPozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła.

Cały słownik →

Nasłuch 24/7