ARK. 1Słownik pojęćStrony WWW, WordPress i hosting
automatyczna aktualizacja
Mechanizm samoczynnej instalacji aktualizacji: dla mniejszych wydań rdzenia włączony domyślnie od WordPressa 3.7, a dla wtyczek i motywów dostępny opcjonalnie od wersji 5.5.
TAB. 1Nazwapo polsku
| Po angielsku | auto-update |
|---|---|
| Po polsku | automatyczna aktualizacja |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | autoaktualizacja · samoczynna aktualizacja |
| Odmiana | ta automatyczna aktualizacja, tej automatycznej aktualizacji, te automatyczne aktualizacje; czasownik: aktualizować się automatycznie |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „WordPress… potrafi automatycznie zainstalować wszystkie najważniejsze aktualizacje", „Automatyczne aktualizacje WP" (sekurak) |
|---|---|
| Urząd i ustawa | „Automatyzacja pobierania i dystrybucji aktualizacji bezpieczeństwa" (CERT Polska) |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „WordPress od wersji 3.7 wzwyż potrafi automatycznie zainstalować wszystkie najważniejsze aktualizacje.” | sekurak.pl |
| PL | „Automatyzacja pobierania i dystrybucji aktualizacji bezpieczeństwa wewnątrz organizacji wspomaga szybkość ich dostarczania do stacji końcowych.” | wiedza.cert.pl |
| PL | „WordPress wymusił instalację aktualizacji pluginu na paru milionach instalacji.” | sekurak.pl |
| PL | „Automatyczne aktualizacje WP działają z całkiem konkretnym opóźnieniem” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| aktualizacja rdzenia WordPressa | core update | Aktualizacja samego oprogramowania WordPress — a nie wtyczek czy motywów — która w wydaniach bezpieczeństwa usuwa konkretne podatności i jest najtańszym elementem ochrony strony. |
| certyfikat SSL/TLS | SSL/TLS certificate | Podpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem. |
| cross-site contamination | cross-site contamination | Rozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu. |
| CSP (Content Security Policy) | Content Security Policy (CSP) | Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera. |
| czyszczenie przejętej strony | site cleanup | Usunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca. |
| enumeracja użytkowników | user enumeration | Pozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła. |