ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

podatność we wtyczce

Błąd bezpieczeństwa w kodzie wtyczki WordPressa, pozwalający napastnikowi na działania niedostępne dla zwykłego użytkownika (wgranie pliku, zmianę treści, przejęcie konta). Wtyczki odpowiadają za zdecydowaną większość publikowanych podatności ekosystemu WordPressa i są — obok słabych i wykradzionych haseł — jednym z głównych wektorów przejmowania stron.

TAB. 1Nazwapo polsku
Po angielskuplugin vulnerability
Po polskupodatność we wtyczce
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyluka w zabezpieczeniach wtyczki · luka we wtyczce · podatność w pluginie / podatny plugin (potocznie)
Odmianata podatność, tej podatności, o podatności; l.mn. podatności, podatności (D.). Ta wtyczka, we wtyczce, l.mn. wtyczki, wtyczek. Potoczne „plugin”: ten plugin, tego pluginu, l.mn. pluginy, pluginów — bez apostrofu.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„podatność we wtyczce / w popularnej wtyczce WordPressa” dominuje (sekurak); „luka w zabezpieczeniach wtyczki” oraz „podatne pluginy” (kapitanhack); niebezpiecznik używa obu form — także „pluginów”
TAB. 3Źródła6
FormaCytatSkąd
PLKrytyczna podatność RCE we wtyczce Everest Forms Pro (WordPress)sekurak.pl
PLKolejna krytyczna podatność w popularnej wtyczce WordPressasekurak.pl
PLosobno dla wtyczek, szablonów oraz plików wgrywanych na serwersekurak.pl
PLMilion witryn WordPress dotkniętych luką w zabezpieczeniach wtyczkikapitanhack.pl
PL (EN)Ponad 30 podatnych pluginów WordPress wykorzystywane w atakachkapitanhack.pl
PL (EN)niezależnie od zainstalowanych pluginówniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
ochrona przed atakami brute forcebrute force protectionZestaw mechanizmów utrudniających zgadywanie haseł do panelu — limity prób liczone zarówno per konto, jak i per źródło żądania, CAPTCHA, narastające opóźnienia, blokady czasowe oraz drugi składnik logowania.
piracka wtyczka (nulled plugin)nulled pluginPłatna wtyczka lub motyw rozpowszechniany za darmo z usuniętą kontrolą licencji, często z celowo doklejonym backdoorem, który daje napastnikowi dostęp do strony od pierwszego dnia.
podatność w motywietheme vulnerabilityBłąd bezpieczeństwa w kodzie motywu (szablonu) WordPressa lub w bibliotece dołączonej do motywu, wykorzystywany do przejęcia strony — groźny zwłaszcza w motywach kupowanych na giełdach szablonów, rzadko aktualizowanych, oraz w motywach nieaktywnych, które pozostają na serwerze i nadal zawierają podatny kod.
podmiana treści strony (defacement)defacementAtak polegający na jawnym zastąpieniu wyglądu lub treści strony komunikatem napastnika, nastawiony na rozgłos i kompromitację właściciela, a nie na pozostanie w ukryciu.
porzucona wtyczkaabandoned pluginWtyczka, której autor przestał rozwijać i łatać, przez co znane w niej podatności pozostają nienaprawione, mimo że wtyczka nadal działa na stronie.
sanityzacja danych wejściowychsanitizationOczyszczanie i filtrowanie danych przyjmowanych od użytkownika do dopuszczalnej postaci w momencie ich wczytania, zanim trafią do bazy lub logiki aplikacji.

Cały słownik →

Nasłuch 24/7