Security Blog
Useful information and technical details if you want to know more how to protect WordPress from modern threats effectively
WordPressを保護する:プラグインフォルダの名前を変更する
English version: Get WordPress protected: rename the plugins folder プラグインフォルダに新しい名前を付けることは、WordPressのセキュリティを強化する上で最も見過ごされがちな方法の一つです。しかも、無料で簡単にできます。 なぜそれが重要なのか、そしてどのように機能するのか Cerber Labの調査によると、ハッカーによる攻撃やプラグインの脆弱性を悪用する試みの多くは、WordPress [...]
WP Cerberスキャナがスキャンして検出するもの
English version: What the WP Cerber scanner scans and detects Cerber Security Scannerは、ウェブサイト上のすべてのフォルダとファイルを徹底的にスキャンし、マルウェア、トロイの木馬、バックドア、変更されたファイル、新規ファイルの痕跡がないか検査する、高度で非常に強力なツールです。このスキャナーは、WordPress、プラグイン、テーマの整合性を検証し、予期せぬマルウェア感染を防ぎます。 [...]
WordPressの自動定期スキャンとメールレポート
English version: Automated recurring scans and email reporting for WordPress WordPressで構築されたウェブサイトでは、マルウェアやウイルスがないか定期的にスキャンし、スケジュール設定されたレポートを取得することが不可欠です。Cerber Security Scannerを使えば、自動定期スキャンとマルウェア自動削除のスケジュールを簡単に設定できます。 スケジュールを設定すると、スキャナーはウェブサイトを自動的にスキャンし、スキャン結果を記載したメールレポートを送信します。すべての定期スキャンは、当社のクラウドスキャンサーバーによって開始および制御されます。 [...]
WP Cerberスキャナーの設定
English version: Configuring the WP Cerber scanner settings Cerber Security Scannerは、ウェブサイト上のすべてのファイルとフォルダを検査し、マルウェアやバックドアの痕跡、変更されたファイル、新たに追加された疑わしいファイルなどを検出する、高度で強力なツールです。このスキャナーは、WordPress、プラグイン、テーマの整合性を検証し、予期せぬマルウェア感染を防ぎます。不正な変更が検出されると、影響を受けたファイルを自動的に復元します。それでは、スキャナーの設定を見てみましょう。 カスタム署名 [...]
WordPress用のWP Cerberスキャナー
English version: The WP Cerber scanner for WordPress 手動スキャンモード 手動でスキャンを開始するには、サイト整合性管理ページに移動し、 「クイックスキャンを開始」ボタンまたは「フルスキャンを開始」ボタンをクリックします。スキャン中はブラウザウィンドウを閉じないでください。新しいブラウザタブを開いて、ウェブサイト上で他の作業をすることができます。スキャンが完了したら、ウィンドウを閉じてください。結果は次回のスキャンまでウェブサイトデータベースに保存されます。 サーバーのパフォーマンスとファイルの数に応じて、クイック スキャンには約 3 ~ 5 分、フル スキャンには約 10 分以下かかります。 [...]
Traffic Inspectorの概要
English version: Traffic Inspector in a nutshell Traffic Inspectorは、受信HTTPリクエストを分析し、疑わしいリクエストを検知して、ウェブサイトに損害を与える前にブロックします。このセキュリティアルゴリズムはデフォルトで有効になっており、ほとんどの場合、設定は不要です。 トラフィックインスペクターを有効にすると、ファイアウォールは悪意のある、あるいは潜在的に有害なリクエストを分析してブロックします。これには、フォームの送信、GETおよびPOSTパラメータを含むリクエスト、PHPスクリプトへのリクエストが含まれます。 [...]
Cerber セキュリティ プロフェッショナル
Upgrading to Cerber Security Pro not only unlocks the features below but puts you on the upgrade path for unbeatable security features that we’re excited to share in the near future. As of now, our customers get these powerful features and abilities: Cloud-based protection with Global Black List maintained by Cerber Lab. Our cloud [...]
WordPress 4.9.1 セキュリティおよびメンテナンスリリース
WordPress 4.9.1 is now available. This is a security and maintenance release for all versions since WordPress 3.7. We strongly encourage you to update your sites immediately.
What’s new in WordPress 4.9
English version: What’s new in WordPress 4.9 https://make.wordpress.org/core/2017/10/13/account-security-improvements-in-wordpress-4-9/ https://make.wordpress.org/core/2017/10/15/improvements-for-roles-and-capabilities-in-4-9/ Security Blog WP Cerber バグバウンティプログラム Security Blog WordPressアプリケーションのパスワードを手間なく管理する方法 Security Blog [...]
WordPressでスパムフォームの送信を止める方法
Cerber's anti-spam and bot detection engine is capable to protect all contact and registration forms on a website. It’s compatible with virtually any form.
ブルートフォース攻撃、DoS 攻撃、DDoS 攻撃の違いは何ですか?
Let's make things clear with these intruder activities that happens every day on any website. How are they dangerous? What tools or plugin can mitigate them? What are chances that we can do that successfully?
2要素認証に最適なWordPressプラグイン
Two-Factor Authentication plugins for WordPress allow you to use a mobile phone to verify yourself before you get inside.
WordPress 4.7.3 – 6つのセキュリティ問題が修正されました
English version: WordPress 4.7.3 – six security issues has been fixed これは以前のすべてのバージョンに対するセキュリティ リリースであり、サイトをすぐに更新することを強くお勧めします。 WordPress バージョン 4.7.2 およびそれ以前のバージョンは、6 つのセキュリティ問題の影響を受けます。 メディア ファイルのメタデータを介したクロスサイト スクリプティング (XSS)。Chris Andrè Dale 、 Yorick Koster 、および Simon P. Briggs によって報告されました。 制御文字はリダイレクト URL の検証を欺く可能性があります。Daniel [...]
偽のドメイン確認メールを信じないでください
If you ever receive a letter any kind that requests to create, download or install some PHP code on your website you must ignore it.
WordPress 4.7.1 – 8つのセキュリティ問題が修正されました
English version: WordPress 4.7.1 – eight security issues have been fixed アップデートの時期です!報告によると、WordPress 4.7以前のバージョンには8つのセキュリティ問題がありましたが、現在は修正されています。 PHPMailer におけるリモートコード実行(RCE) – 調査したWordPressや主要プラグインには具体的な問題は見当たりませんが、万全を期すため、今回のリリースでPHPMailerを更新しました。この問題は、 Dawid Golunski氏とPaul Buonopane氏によってPHPMailerに報告されました。 REST API [...]