ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

porzucona wtyczka

Wtyczka, której autor przestał rozwijać i łatać, przez co znane w niej podatności pozostają nienaprawione, mimo że wtyczka nadal działa na stronie.

TAB. 1Nazwapo polsku
Po angielskuabandoned plugin
Po polskuporzucona wtyczka
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formynierozwijana wtyczka · wtyczka bez wsparcia · wtyczka usunięta z repozytorium
Odmianata porzucona wtyczka, tej porzuconej wtyczki, te porzucone wtyczki, tych porzuconych wtyczek
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaopisowo: „właściciele plugina nie mają możliwości jego aktualizacji", „przekazany (sprzedany?) pod opiekę innej firmie" (sekurak)
Urząd i ustawaopisowo przez aktualność: „utrzymywać aktualne wersje systemu CMS, jego wtyczek, rozszerzeń, motywów" (CERT Polska)
TAB. 3Źródła4
FormaCytatSkąd
PLPlugin został przekazany (sprzedany?) pod opiekę innej firmiesekurak.pl
PLDodatkowo, oficjalni właściciele plugina nie mają obecnie możliwości jego aktualizacjisekurak.pl
PLNależy utrzymywać aktualne wersje systemu CMS, jego wtyczek, rozszerzeń, motywów, a także aktualną wersję oprogramowania serwerawiedza.cert.pl
PLwordpress_plugins – Sprawdza, czy wtyczki WordPress są aktualnewiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
podatność w motywietheme vulnerabilityBłąd bezpieczeństwa w kodzie motywu (szablonu) WordPressa lub w bibliotece dołączonej do motywu, wykorzystywany do przejęcia strony — groźny zwłaszcza w motywach kupowanych na giełdach szablonów, rzadko aktualizowanych, oraz w motywach nieaktywnych, które pozostają na serwerze i nadal zawierają podatny kod.
podatność we wtyczceplugin vulnerabilityBłąd bezpieczeństwa w kodzie wtyczki WordPressa, pozwalający napastnikowi na działania niedostępne dla zwykłego użytkownika (wgranie pliku, zmianę treści, przejęcie konta). Wtyczki odpowiadają za zdecydowaną większość publikowanych podatności ekosystemu WordPressa i są — obok słabych i wykradzionych haseł — jednym z głównych wektorów przejmowania stron.
podmiana treści strony (defacement)defacementAtak polegający na jawnym zastąpieniu wyglądu lub treści strony komunikatem napastnika, nastawiony na rozgłos i kompromitację właściciela, a nie na pozostanie w ukryciu.
sanityzacja danych wejściowychsanitizationOczyszczanie i filtrowanie danych przyjmowanych od użytkownika do dopuszczalnej postaci w momencie ich wczytania, zanim trafią do bazy lub logiki aplikacji.
SEO spamSEO spamNadużycie już przejętej strony polegające na ukrytym dodaniu do niej treści i linków pozycjonujących cudze serwisy — najczęściej hazardowe, farmaceutyczne lub pirackie — zwykle widocznych dla robota wyszukiwarki, a nie dla właściciela.
SFTPSFTPSSH File Transfer Protocol — protokół przesyłania plików działający jako podsystem SSH (na tym samym połączeniu i porcie co SSH, domyślnie 22), który w odróżnieniu od klasycznego FTP nie wysyła loginu, hasła ani zawartości plików tekstem jawnym.

Cały słownik →

Nasłuch 24/7