Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko244
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

73

WordPress stanowi 90% wszystkich zhakowanych w 2018 roku CMS-ów

WordPress stanowi 90% wszystkich zhakowanych w 2018 roku CMS-ów

Co ciekawe, podatności nie wynikają wcale tak często z niezaktualizowanego oprogramowania.

TeamQuest
TeamQuest
TeamQuest
z
teamquest.pl
dodany: 05.03.2019, 13:36:16
  • #
    technologia
  • #
    security
  • #
    bezpieczenstwo
  • #
    hacking
  • #
    wordpress
  • #
    cms
  • 59
  • Odpowiedz

Treści powiązane (1)

źródło
Kradziej_mandarynek
z sucuri.net
  • 0

Komentarze (59)

najlepsze

Greg36
Greg36
Greg36
05.03.2019, 15:11:00
  • 55
Lepiej XD

Jak doda się procenty z wykresu to wychodzi 105,2% XD
Greg36 - Lepiej XD

Jak doda się procenty z wykresu to wychodzi 105,2% XD

źródło: comment_aIxX7cN6xkAownB2oJHYr1dBaF4mvOi7.jpg

Pobierz
  • 5
  • Odpowiedz
rezoner
rezoner
rezoner
05.03.2019, 20:37:40
  • 15
Może niektóre strony są tak spierniczone, że jadą jednocześnie na Joomli i Drupalu :>
  • Odpowiedz
topikPajak
topikPajak
topikPajak
06.03.2019, 06:45:22
  • 5
@bonifacy2: to nie jest blad wynikajacy z za okraglen tylko ktos wpisal glupote z palca
  • Odpowiedz
mobilisinmobile
mobilisinmobile
mobilisinmobile
05.03.2019, 14:05:56
  • 11
co to a gówno artykuł,
udział tych CMS w rynku.
1 WordPress 59.7%
2 Joomla 6.7%
3 Drupal 4.7%
4 Magento 2.3%

https://www.opensourcecms.com/cms-market-share/
wiec wychodzi na to, ze
Wordpress ma 59.7% i stanowi 90% właman
joomla ma 6.7% rynku i 4,3% wszystkich włamań
magento 2,3% rynku i - 4,6% wszystkich włamań - to katastrofa.
  • 3
  • Odpowiedz
mobilisinmobile
mobilisinmobile
mobilisinmobile
06.03.2019, 07:19:10
  • 1
@bonifacy2: ale pozostałe nie sa super bezpieczne, tak chwalony magento, daje statystyke znacznie gorsza od wordpressa,
  • Odpowiedz
simperium
simperium
simperium
06.03.2019, 10:57:05
  • 1
co to a gówno artykuł,

@mobilisinmobile: to @TeamQuest - specjalizują się w robieniu gównoartykulików, które mają przyciągnąć specjalistów od IT po to, by wyświetlić im oferty pracy, bo TeamQuest to firma zajmująca się pracą, a nie firma robiąca dobre materiały. Pewne marketingowiec wymyślił, by zrobić bloga technologicznego i teraz wymyśla "artykuły". Średnio jeden clickbaitowe gówno dziennie.

Na chwilę obecną TeamQuest to taki niebezpiecznik, tyle, że dla dla idiotów, jeszcze kilka takich
  • Odpowiedz
LostHighway
LostHighway
LostHighway
05.03.2019, 21:51:14
  • 6
1. Postaw stronę/bloga na WP bo łatwo i są kreatory na hostingach
2. Aktualizuj treści przez równy tydzień
3. Olej temat
6. Strona zhackowana trafia do statystyk

Profit?
  • 6
  • Odpowiedz
Greg36
Greg36
Greg36
05.03.2019, 21:56:13
  • 10
@LostHighway:
1. Postaw stronę na WP.
2. Szablony to ~50$ dolarów ale od czego jest internet.
3. Zainstaluje piracki szablon.
4. Na własne życzenie miej zainfekowaną stronę od samego początku ʕ•ᴥ•ʔ
5. WORDPRESS ZAINFEKOWANY!!!11!!1 STATYSTYKI NIE KŁAMIĄ!!11!!!1
  • Odpowiedz
simperium
simperium
simperium
06.03.2019, 10:52:50
  • 1
3. Zainstaluje piracki szablon.

@Greg36: niekoniecznie. Jest wiele legalnych i drogich wtyczek / szablonów, które są zabugowane. I spokojnie je kupisz nawet na takich platformach jak themeforest już o mniejszych nie wspominając.
  • Odpowiedz
airflame
airflame
airflame
05.03.2019, 14:22:55
  • 5
Zapewne włamania są przez szablony które nie były aktualizowane albo są ch... napisane. Do tego dochodzą zapewne niezaktualizowane wtyczki albo wtyczki które ostatnią aktualizację miały 2 lata temu.
  • 6
  • Odpowiedz
sigma
sigma
sigma
05.03.2019, 17:41:40
  • 16
@airflame:

Zapewne włamania są przez szablony które nie były aktualizowane albo są ch... napisane

Wątpliwe, mało przez który theme byłbyś w stanie się fizycznie włamać :)

Największa część włamań pochodzi z ukradzionych wtyczek. Dla wielu osób zakup popularnych wtyczek to spory wydatek dlatego sięgają do stron, które udostępniają za darmo płatne wtyczki. Oczywiście takie darmowe płatne wtyczki mają już zazwyczaj pewien dodatek w sobie ( ͡° ͜ʖ ͡°
  • Odpowiedz
LostHighway
LostHighway
LostHighway
05.03.2019, 21:47:56
  • 5
@airflame:
Nie da się napisać #!$%@? szablonu w WP. Szablon jest tylko od wyświetlania treści. Cała reszta to już właśnie wtyczki...
  • Odpowiedz
ErgoSumVictor
ErgoSumVictor
ErgoSumVictor
06.03.2019, 08:36:25 via Android
  • 3
Nic dziwnego skoro ponad 90% osób robiących strony na WP nie ma żadnego pojęcia o bezpieczństwie typu security, gdyż są normikami, grafikami, albo html-klepaczami.
Dodatkowo do dochodzą dziadowskie wtyczki, które trzymają np. hasła do maila jako plain text XD. Pomijając hasła admin/admin, bo tego tego też nie brakuje. Ogólnie mało kto ma wtyczki np. ograniczające ilość logowań. Do tego proste hasło i brute force gotowy.
A WP jak się go mądrze używa
  • Odpowiedz
wolfeernet
wolfeernet
wolfeernet
06.03.2019, 09:53:50
  • 2
Powiedzieć, że 90% wszystkich zhakowanym CMS-ów to WordPress, to jak powiedzieć, że ze wszystkich krajów na świecie najwięcej ludzi umiera w Chinach. To wcale nie świadczy, że tam ludzie umierają wcześniej i częściej niż w innych krajach, tylko że Chińczyków jest najwięcej. Tak samo tutaj - WordPress ma największy udział w rynku.

Druga sprawa - ze względu na popularność i dostępność WordPressa używa go masa ludzi w niewłaściwy sposób, nie dbając o
  • 1
  • Odpowiedz
enron
enron
enron
06.03.2019, 11:10:02
  • 3
Druga sprawa - ze względu na popularność i dostępność WordPressa używa go masa ludzi w niewłaściwy sposób, nie dbając o jakiekolwiek podstawowe zasady bezpieczeństwa. Osoby decydujące się na inne CMS-y czy rozwiązania e-commerce raczej mają już większą świadomość.


Bardzo istotna jest też kwestia popularności exploitów na WP. Każdy serwer jest non-stop testowany linkami /wp-admin/... itp :)

WordPress sam w sobie nie jest zły, ale przez swoją popularność obrywa.


@wolfeernet: obrywa głównie
  • Odpowiedz
Greg36
Greg36
Greg36
05.03.2019, 15:09:07
  • 2
Ciekawe ile różnych CMS przebadał Sucuri, bo bazując na statystykach W3Tech to 0.7% w "other" odpowiada aż 26,9% rynku CMS...

Biorąc pod uwagę udział w rynku przy CMS wziętych pod uwagę przez Sucuri wychodzi że na WordPress działa 81,57% stron z CMS i odpowiada to 90% infekcji. Czyli według mnie wszystko w normie.
  • 1
  • Odpowiedz
LostHighway
LostHighway
LostHighway
05.03.2019, 21:53:02
  • 0
@Greg36: To tak jak z kabanosami :) Nie raz producent podaje ilość gramów mięsa w produkcji, która jest mniejsza od wagi sprzedawanych kabanosów :)
  • Odpowiedz
yorimo
yorimo
yorimo
06.03.2019, 12:49:41
  • 1
To że WordPress jest najczęściej sięganym cmsem przez ludzi wynika z jego prostoty. Nie będę się wypowiadał negatywnie na jego temat bo nie miałem przyjemności opracować tego cms'a na 100%, ale Joomla jest bardziej przyjazna na wszelakie rozbudowy i swoje kombinacje. Wierny Joomli od ponad 15 lat.
  • Odpowiedz
Roszp
Roszp
Roszp
06.03.2019, 10:20:41
  • 1
Niech zgadnę, to pewnie dlatego, że 90% stron stoi na wordpressie ;) A w "badaniach" wzięto pod uwagę również strony, które są gównianym zapleczem SEO
  • 1
  • Odpowiedz
enron
enron
enron
06.03.2019, 11:06:43
  • 0
Niech zgadnę, to pewnie dlatego, że 90% stron stoi na wordpressie ;) A w "badaniach" wzięto pod uwagę również strony, które są gównianym zapleczem SEO


@Roszp: a wystarczyło zajrzeć do artykułu ( ͡° ͜ʖ ͡°)

Wcale nie musi to jednak oznaczać, że WordPress jest proporcjonalnie bardziej dziurawy – działa tu przecież także efekt skali. WordPress to od lat zdecydowanie najpopularniejszy CMS, według danych w3Techs korzysta z niego
  • Odpowiedz
a.....r
a.....r
konto usunięte 06.03.2019, 06:54:59
  • 1
Trzeba aktualizować wp ale czasem spotyka cię niemiła niespodzianka jak gutenberg i brak klasycznego edytora. I cyk kolejna wtyczka..
  • 1
  • Odpowiedz
wbielak
wbielak
wbielak
06.03.2019, 11:32:25
  • 0
@arczer: Gutenberg... też gonie kocham ale jest oficjalna wtyczka więc problem (na jakiś czas) jest marginalny.
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Śmiertelny wypadek na A1. Nadal nie zatrzymano zabójcy rodziny! WYKOP przypomina
Śmiertelny wypadek na A1. Nadal nie zatrzymano zabójcy rodziny! WYKOP przypomina
10644
Celebryci jak Taylor Swift i Elon Musk wkrótce ukryją swoje loty czarterowe
Celebryci jak Taylor Swift i Elon Musk wkrótce ukryją swoje loty czarterowe
5067
Migrant ranił żołnierza nożem. Incydent na granicy
Migrant ranił żołnierza nożem. Incydent na granicy
2458
Polski Żołnierz wczoraj ugodzony nożem jest w stanie ciężkim i walczy o życie!
Polski Żołnierz wczoraj ugodzony nożem jest w stanie ciężkim i walczy o życie!
2320
Spocona karyna rzuca się do kierowcy autobusu
Spocona karyna rzuca się do kierowcy autobusu
1809
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #zainteresowania
  • #komputery
  • #rozrywka
  • #swiat
  • #internet
  • #motoryzacja
  • #informatyka
  • #polska

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl