WordPressプラグイン、最新化していますか? | セキュリティ対策は必要?

セキュリティ対策は必要?

情報セキュリティ管理士(ISME)&監査人(ISIA)+ 情報処理安全確保支援士の資格を持っていることもあり、
良く聞かれることや、パソコンを触るからには知っておきたいこと等を発信していければと思います。

こんばんわ



【exciteニュース】10万サイトやられた! 謎のロシア製マルウェアがWordpressで拡散中
http://www.excite.co.jp/News/it_lf/20141218/Lifehacker_201412_141218giz_russia.html

なにやら流行しているようです

都内でもインフルエンザ流行注意報

発令しているようです

気を付けて下さいぺこり

Wordpressの人気プラグイン

「Slider Revolution」

脆弱性をつかれているとのこと

テーマに初期設定から入っていることもあるらしく、

知らないケースもあるかも

このプラグイン、

企業サイト等で良く使われている感じですね

お洒落なホームページにしている企業の方、

年末に向けてお忙しいとは思いますが、

Wordpressプラグインの更新、

しておいた方が良いと思います

テーマに入っていたものは、

手動更新せざるをえない

とのことです



このプラグインに限れば、

一般的にはあまり関係なかなぁ~

と思いましたが、

Wordpressを使っている方、

どのプラグインに係わらず、

最新化はしておいた方が良いかなと



【WordPress Codex 日本語版】自動バックグラウンド更新の設定
http://wpdocs.sourceforge.jp/%E8%87%AA%E5%8B%95%E3%83%90%E3%83%83%E3%82%AF%E3%82%B0%E3%83%A9%E3%82%A6%E3%83%B3%E3%83%89%E6%9B%B4%E6%96%B0%E3%81%AE%E8%A8%AD%E5%AE%9A

最近のバージョンは、

マイナーリリースは自動更新されます

メジャーリリース時、

プラグイン&テーマ更新

手動です

こちらの設定をすれば、

自動更新されますが…

個人的には手動でやってます



とは言え、

絶対に更新しない自信のある方

検討してみてはいかがでしょうか

但し、

事前のバックアップは必須です

つい最近、

更新失敗しましたし

失敗してからの復旧、

面倒くさいですよね



ではまた