668 145 480 info@jacekjagusiak.pl
Contact Form 7 Datepicker, używasz tej wtyczki – usuń ją natychmiast!

Contact Form 7 Datepicker, używasz tej wtyczki – usuń ją natychmiast!

1 kwietnia 2020 r. wykryto lukę w zabezpieczeniach (Cross Site Scripting (XSS)) we wtyczce Contact Form 7 Datepicker, która została zainstalowana na ponad 100 000 witryn. Na stronie GitHub, autora wtyczki, znajdziemy informacje o tym, że dalej nie jest ona rozwijana ani wspierana. Stąd też tuż po wykryciu podatności, omawiana wtyczka została usunięta z repozytorium WordPressa. (więcej…)

Luka w WP GDPR Compliance Plugin położyła tysiące stron na całym świecie

Luka w WP GDPR Compliance Plugin położyła tysiące stron na całym świecie

Pewnie większość z Was spotkała się w ostatnich dniach ze złośliwymi przekierowaniami, które po pewnym czasie prowadzą nas do gotowego skryptu na pastebin. Tak, chodzi o problemy z wtyczką WP GDPR Compliance, która chwilowo zniknęła z repozytorium WordPressa, ale po naprawieniu krytycznych błędów (a może inaczej – poważnej luki bezpieczeństwa) powróciła do łask i na nowo widnieje w repo. (więcej…)

Skasowane pliki WordPressa – gdzie moja strona? Czyli wciąż niezałatana luka!

Skasowane pliki WordPressa – gdzie moja strona? Czyli wciąż niezałatana luka!

Wyobraź sobie sytuację. Budzisz się w piękny jesienny poranek, sprawdzasz czy na Twojej stronie nie pojawiły się nowe komentarze, albo chcesz po prostu popełnić kolejny wpis bo dopadł Cię nagły przypływ weny. Wchodzisz na stronę, a tu zonk. Nic nie ma. Myślisz sobie „pewnie jakiś błąd serwera” – wchodzisz do panelu, a tam nie ma nic. Po plikach Twojej strony opartej o WordPress nie ma ani śladu. (więcej…)

Skanowanie strony pod kątem wirusów – sprawdź czy Twoja strona jest zawirusowana

Skanowanie strony pod kątem wirusów – sprawdź czy Twoja strona jest zawirusowana

Co pewien czas użytkownicy zgłaszają mi problem ze swoimi stronami na WordPress. Każdy kto korzysta z AVG na pewno spotkał się kiedyś z ostrzeżeniem przed wejściem na daną stronę. Jednak wielu z Was pisze mi o tym, że to na własnej stronie AVG wykrył wirusa. Najczęściej jest to Exploit Blackhole Kit, więc to już poważna sprawa i warto zastanowić się czy odpowiednio zadbaliśmy o własną stronę www. (więcej…)

Wirus The HoeflerText Font Wasn’t Found – infekcja na WordPress, Joomla – jak się jej pozbyć?

Wirus The HoeflerText Font Wasn’t Found – infekcja na WordPress, Joomla – jak się jej pozbyć?

Wchodzisz na swoją stronę i widzisz dziwny błąd? Wyskoczyło okienko z napisem „The HoeflerText Font Wasn’t Found”. Na pierwszy rzut oka wydaje się, że po prostu w Twoim systemie operacyjnym nagle zabrakło jakiejś czcionki i strona może wyświetlać się niepoprawnie? Otóż nie. Jeśli wszedłeś na taką stronę i widzisz błąd jak powyżej, a rzeczona strona należy do Ciebie – to znaczy, że została zainfekowana wirusem i to wcale nie takim prostym do wykrycia i wyeliminowania. (więcej…)