Security Blog

WordPressを保護する:プラグインフォルダの名前を変更する

English version: Get WordPress protected: rename the plugins folder プラグインフォルダに新しい名前を付けることは、WordPressのセキュリティを強化する上で最も見過ごされがちな方法の一つです。しかも、無料で簡単にできます。 なぜそれが重要なのか、そしてどのように機能するのか Cerber Labの調査によると、ハッカーによる攻撃やプラグインの脆弱性を悪用する試みの多くは、WordPress [...]


Security Blog

WP Cerberスキャナがスキャンして検出するもの

English version: What the WP Cerber scanner scans and detects Cerber Security Scannerは、ウェブサイト上のすべてのフォルダとファイルを徹底的にスキャンし、マルウェア、トロイの木馬、バックドア、変更されたファイル、新規ファイルの痕跡がないか検査する、高度で非常に強力なツールです。このスキャナーは、WordPress、プラグイン、テーマの整合性を検証し、予期せぬマルウェア感染を防ぎます。 [...]


Security Blog

WordPressの自動定期スキャンとメールレポート

English version: Automated recurring scans and email reporting for WordPress WordPressで構築されたウェブサイトでは、マルウェアやウイルスがないか定期的にスキャンし、スケジュール設定されたレポートを取得することが不可欠です。Cerber Security Scannerを使えば、自動定期スキャンとマルウェア自動削除のスケジュールを簡単に設定できます。 スケジュールを設定すると、スキャナーはウェブサイトを自動的にスキャンし、スキャン結果を記載したメールレポートを送信します。すべての定期スキャンは、当社のクラウドスキャンサーバーによって開始および制御されます。 [...]


Security Blog

WP Cerberスキャナーの設定

English version: Configuring the WP Cerber scanner settings Cerber Security Scannerは、ウェブサイト上のすべてのファイルとフォルダを検査し、マルウェアやバックドアの痕跡、変更されたファイル、新たに追加された疑わしいファイルなどを検出する、高度で強力なツールです。このスキャナーは、WordPress、プラグイン、テーマの整合性を検証し、予期せぬマルウェア感染を防ぎます。不正な変更が検出されると、影響を受けたファイルを自動的に復元します。それでは、スキャナーの設定を見てみましょう。 カスタム署名 [...]


Security Blog

WordPress用のWP Cerberスキャナー

English version: The WP Cerber scanner for WordPress 手動スキャンモード 手動でスキャンを開始するには、サイト整合性管理ページに移動し、 「クイックスキャンを開始」ボタンまたは「フルスキャンを開始」ボタンをクリックします。スキャン中はブラウザウィンドウを閉じないでください。新しいブラウザタブを開いて、ウェブサイト上で他の作業をすることができます。スキャンが完了したら、ウィンドウを閉じてください。結果は次回のスキャンまでウェブサイトデータベースに保存されます。 サーバーのパフォーマンスとファイルの数に応じて、クイック スキャンには約 3 ~ 5 分、フル スキャンには約 10 分以下かかります。 [...]


Security Blog

Traffic Inspectorの概要

English version: Traffic Inspector in a nutshell Traffic Inspectorは、受信HTTPリクエストを分析し、疑わしいリクエストを検知して、ウェブサイトに損害を与える前にブロックします。このセキュリティアルゴリズムはデフォルトで有効になっており、ほとんどの場合、設定は不要です。 トラフィックインスペクターを有効にすると、ファイアウォールは悪意のある、あるいは潜在的に有害なリクエストを分析してブロックします。これには、フォームの送信、GETおよびPOSTパラメータを含むリクエスト、PHPスクリプトへのリクエストが含まれます。 [...]




Security Blog

What’s new in WordPress 4.9

English version: What’s new in WordPress 4.9 https://make.wordpress.org/core/2017/10/13/account-security-improvements-in-wordpress-4-9/ https://make.wordpress.org/core/2017/10/15/improvements-for-roles-and-capabilities-in-4-9/ Security Blog WP Cerber バグバウンティプログラム Security Blog WordPressアプリケーションのパスワードを手間なく管理する方法 Security Blog [...]





Security Blog

WordPress 4.7.3 – 6つのセキュリティ問題が修正されました

English version: WordPress 4.7.3 – six security issues has been fixed これは以前のすべてのバージョンに対するセキュリティ リリースであり、サイトをすぐに更新することを強くお勧めします。 WordPress バージョン 4.7.2 およびそれ以前のバージョンは、6 つのセキュリティ問題の影響を受けます。 メディア ファイルのメタデータを介したクロスサイト スクリプティング (XSS)。Chris Andrè Dale 、 Yorick Koster 、および Simon P. Briggs によって報告されました。 制御文字はリダイレクト URL の検証を欺く可能性があります。Daniel [...]



Security Blog

WordPress 4.7.1 – 8つのセキュリティ問題が修正されました

English version: WordPress 4.7.1 – eight security issues have been fixed アップデートの時期です!報告によると、WordPress 4.7以前のバージョンには8つのセキュリティ問題がありましたが、現在は修正されています。 PHPMailer におけるリモートコード実行(RCE) – 調査したWordPressや主要プラグインには具体的な問題は見当たりませんが、万全を期すため、今回のリリースでPHPMailerを更新しました。この問題は、 Dawid Golunski氏とPaul Buonopane氏によってPHPMailerに報告されました。 REST API [...]