ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

automatyczna aktualizacja

Mechanizm samoczynnej instalacji aktualizacji: dla mniejszych wydań rdzenia włączony domyślnie od WordPressa 3.7, a dla wtyczek i motywów dostępny opcjonalnie od wersji 5.5.

TAB. 1Nazwapo polsku
Po angielskuauto-update
Po polskuautomatyczna aktualizacja
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyautoaktualizacja · samoczynna aktualizacja
Odmianata automatyczna aktualizacja, tej automatycznej aktualizacji, te automatyczne aktualizacje; czasownik: aktualizować się automatycznie
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„WordPress… potrafi automatycznie zainstalować wszystkie najważniejsze aktualizacje", „Automatyczne aktualizacje WP" (sekurak)
Urząd i ustawa„Automatyzacja pobierania i dystrybucji aktualizacji bezpieczeństwa" (CERT Polska)
TAB. 3Źródła4
FormaCytatSkąd
PLWordPress od wersji 3.7 wzwyż potrafi automatycznie zainstalować wszystkie najważniejsze aktualizacje.sekurak.pl
PLAutomatyzacja pobierania i dystrybucji aktualizacji bezpieczeństwa wewnątrz organizacji wspomaga szybkość ich dostarczania do stacji końcowych.wiedza.cert.pl
PLWordPress wymusił instalację aktualizacji pluginu na paru milionach instalacji.sekurak.pl
PLAutomatyczne aktualizacje WP działają z całkiem konkretnym opóźnieniemsekurak.pl
TAB. 4Obok w tej dziedzinie6
aktualizacja rdzenia WordPressacore updateAktualizacja samego oprogramowania WordPress — a nie wtyczek czy motywów — która w wydaniach bezpieczeństwa usuwa konkretne podatności i jest najtańszym elementem ochrony strony.
certyfikat SSL/TLSSSL/TLS certificatePodpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem.
cross-site contaminationcross-site contaminationRozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu.
CSP (Content Security Policy)Content Security Policy (CSP)Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera.
czyszczenie przejętej stronysite cleanupUsunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca.
enumeracja użytkownikówuser enumerationPozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła.

Cały słownik →

Nasłuch 24/7