vulnerabilità

Server e hosting

Una vulnerabilità di sicurezza è un difetto nel software che consente a qualcuno di ottenere un accesso non autorizzato. Nei siti WordPress , la maggior parte delle vulnerabilità non ha origine nel core, che in genere è ben mantenuto, ma piuttosto nei plugin e nei temi.

Il processo tipico è banale. Viene segnalata una vulnerabilità affinché gli operatori possano aggiornare il software. Nel giro di poche ore, programmi automatizzati scansionano metà della rete alla ricerca proprio di quella versione. Chiunque non aggiorni entro pochi giorni viene individuato. Non si tratta di un attacco mirato, ma di un attacco di massa.

Ad esempio, nel caso di una vulnerabilità nota in un plugin per moduli ampiamente utilizzato, sono trascorse meno di 48 ore tra la sua pubblicazione e i primi attacchi automatizzati. I siti web colpiti erano quelli i cui gestori non avevano commesso alcun errore, se non quello di non aver aggiornato i propri siti per una settimana.

Pertanto, ciò che è efficace non sono strumenti miracolosi, ma la routine: aggiornamenti tempestivi, backup giornalieri off-server, autenticazione a due fattori nel backend, un firewall a protezione dell'applicazione e il minor numero possibile di plugin. Ogni plugin aggiuntivo rappresenta un'ulteriore vulnerabilità.

Torna al glossario