{"id":53706,"date":"2019-03-05T15:54:16","date_gmt":"2019-03-05T14:54:16","guid":{"rendered":"http:\/\/www.alground.com\/site\/?p=53706"},"modified":"2020-03-18T23:04:47","modified_gmt":"2020-03-18T22:04:47","slug":"siti-hackerati-wordpress-plugin","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/siti-hackerati-wordpress-plugin\/53706\/","title":{"rendered":"Il 90% dei siti hackerati \u00e8 in WordPress. Colpa dei plugin"},"content":{"rendered":"\n<p>WordPress <strong>\u00e8 il primo CMS scelto dagli hacker per i loro attacchi<\/strong>, secondo quanto confermato da un report della Sucuri.<\/p>\n\n\n\n<p>Il fornitore di sicurezza di propriet\u00e0 di GoDaddy ha analizzato<strong> 18.302 siti <\/strong>Web infetti e oltre 4.4 milioni di file puliti per compilare il suo ultimo rapporto sulle tendenze dei siti Web compromessi.<\/p>\n\n\n\n<blockquote style=\"text-align:center\" class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p><strong><a href=\"https:\/\/algroundhosting.com\/assistenza-wordpress-tecnica-grafica\/\">Vuoi mettere al sicuro il tuo sito WordPress? <\/a><\/strong><\/p><p><strong><a href=\"https:\/\/algroundhosting.com\/assistenza-wordpress-tecnica-grafica\/\">Chiedi un intervento completo per una messa a norma completa<\/a><\/strong><\/p><\/blockquote>\n\n\n\n<p>Lo studio ha rivelato che WordPress rappresentava<strong> il 90% dei siti Web compromessi nel 2018<\/strong>, rispetto all&#8217;83% nel 2018. C&#8217;\u00e8 stato un forte calo di Magento (4,6%) e Joomla (4,3%) in seconda e terza posizione. Questi ultimi due hanno perso rispettivamente dal 6,5% al \u200b\u200b13,1% nel 2017.<\/p>\n\n\n\n<p>I problemi associati a WordPress non riguardano tanto il fatto che il CMS non venga aggiornato. In effetti, solo il 37% dei siti infetti su questa piattaforma erano obsoleti, contro il 97% di PrestaShop, il 91% di OpenCart e l&#8217;87,5% di Joomla.<\/p>\n\n\n\n<p>&#8220;Questi dati dimostrano che il lavoro che WordPress continua a fare con gli aggiornamenti automatici ha un impatto significativo. L&#8217;area che richiede una notevole attenzione, tuttavia, sono i <strong>componenti estensibili della piattaforma come i plugin<\/strong> &#8220;, ha affermato Sucuri.<\/p>\n\n\n\n<p>&#8220;Questi componenti estensibili sono i veri e propri vettori di attacco che colpiscono decine di migliaia di siti all&#8217;anno. Il vettore di attacco principale quando infettano WordPress sono plugin con vulnerabilit\u00e0 note e sconosciute. Questo rende pi\u00f9 significativo il ruolo dei componenti di terze parti per questo CMS. &#8220;<\/p>\n\n\n\n<blockquote style=\"text-align:center\" class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p><strong><a href=\"https:\/\/algroundhosting.com\/assistenza-wordpress-tecnica-grafica\/\">Aggiorna il tuo sito WordPress e mettilo completamente al sicuro da attacchi hacker e furto di dati. Chiedi ai nostri consulenti<\/a><\/strong><\/p><\/blockquote>\n\n\n\n<p>L&#8217;azienda ha anche avvertito che i siti di e-commerce come quelli in esecuzione su PrestaShop e OpenCart hanno l&#8217;obbligo di migliorare la sicurezza.<\/p>\n\n\n\n<p>&#8220;Gli aggressori hanno un grande interesse a <strong>derubare i siti di e-commerce con preziosi dati dei clienti<\/strong>, ad esempio carte di credito e informazioni sugli utenti&#8221;, ha spiegato Sucuri. &#8220;\u00c8 fondamentale che i proprietari di e-commerce aggiornino i loro software per garantire che i loro siti abbiano gli ultimi miglioramenti di sicurezza e patch di vulnerabilit\u00e0&#8221;.<\/p>\n\n\n\n<p>Sucuri ha evidenziato diverse sfide alla sicurezza che hanno portato all&#8217;esposizione al rischio, tra cui: problemi di compatibilit\u00e0 con le versioni precedenti; riutilizzo di password vecchie; contaminazione tra siti; impostazioni di sicurezza insufficienti; uso di software piratato contenente backdoor; e una mancanza di conoscenze e risorse sulla sicurezza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress \u00e8 il primo CMS scelto dagli hacker per i loro attacchi, secondo quanto confermato da un report della Sucuri. Il fornitore di sicurezza di propriet\u00e0 di GoDaddy ha analizzato 18.302 siti Web infetti e oltre 4.4 milioni di file puliti per compilare il suo ultimo rapporto sulle tendenze dei siti Web compromessi. Vuoi mettere [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":53724,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[387,359],"tags":[],"class_list":{"0":"post-53706","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-guide-sicurezza","8":"category-editoriali","9":"pmpro-has-access"},"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2019\/03\/wordpress_plugin_vulnerabili.jpg","wps_subtitle":"Il 90% dei siti attaccati da hacker \u00e8 in Wordpress. Il punto debole sono i plugin-in vulnerabili e non aggiornati","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/53706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=53706"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/53706\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/53724"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=53706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=53706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=53706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}