Fontos biztonsági funkciót kap a WordPress

 

A WordPress tartalomkezelő (CMS) legújabb ─ már elérhető ─ 5.2-es verziójával több fontos biztonsági újdonságot is bevezet. Ezek között szerepel például a Site Health hibakeresési funkciókkal történő kiegészítése, vagy a PHP Error Protection, amely kritikus PHP hibák biztonságos kezelését teszi lehetővé. A legfontosabb fejlesztés azonban valószínűleg az, hogy a WordPress frissítések ezt követően digitálisan aláírásra kerülnek, amelyeket a WordPress oldalak ellenőrizni tudnak. A várakozások szerint mindez lényegesen megnehezíti majd az ellátólánc elleni támadások (Supply chain attack) kivitelezését, vagyis azt, hogy a támadók a frissítőszervereket kompromittálva káros kódot juttassanak a WordPress oldalakra. A támadóknak ugyanis mostantól nem lesz elegendő a szervereket kompromittálniuk, a digitális aláírásra használt privát kulcsot is meg kell szerezniük a WordPress fejlesztői csapatától. Az újítás első körben a témákra és kiegészítőkre nem vonatkozik, azonban a jövőben ezekre is szeretnék kiterjeszteni. A biztonsági funkció a weboldalak jelentős részének nyújt majd fokozottabb védelmet, ugyanis a website-ok mintegy egyharmada WordPress platformon érhető el.

(securityweek.com)