ไม่ยอมให้ใครแซง! WordPress ยังครองสถิติผู้ให้บริการ CMS ที่ถูกแฮกมากที่สุด

เริ่มโดย stjames, 08 มีนาคม 2019, 15:25:25

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

stjames


ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยเว็บไซต์ Sucuri ได้จัดทำรายงานเกี่ยวกับความปลอดภัยของการใช้ CMS โดยพบว่า WordPress ครองแชมป์ผู้ให้บริการ CMS ที่ถูกแฮกมากที่สุดในปี 2018 รองลงมาคือ Magento, Joomla และ Drupal ตามลำดับ


โดยจากรายงานยังเผยถึงสาเหตุที่ถูกแฮ็กว่ามาจากช่องโหว่ของ Plugins และ Theme การตั้งค่าที่ผิดพลาด รวมไปถึงขาดการอัพเดตให้เป็นเวอร์ชั่นล่าสุด เพราะผู้ดูแลระบบมักจะลืม และจากเคสทั้งหมดที่ Sucuri เข้าไปแก้ปัญหา พบว่ามีเว็บไซต์ 56% เท่านั้นที่มีการอัพเดต CMS เป็นเวอร์ชันล่าสุด

ซึ่งจากปัญหาการขาดการอัพเดตนั้น จะพบจาก PrestaShop, OpenCart, Joomla และ Magento  เป็นส่วนใหญ่ ในขณะที่ WordPress มีสถิติถูกแฮกสูงสุดแต่กลับพบว่ามีเพียง 36% เท่านั้นที่ขาดการอัพเดตล่าสุด โดยสาเหตุที่เว็บไซต์ e-commerce เหล่านี้หลีกเลี่ยงการอัพเดตนั่นก็เพราะกลัวว่าอัพเดตไปแล้วเกิดข้อผิดพลาดจะเสียรายได้ ทำให้แฮกเกอร์เห็นถึงช่องโหว่ตรงนี้ได้นั่นเอง


นอกจากนี้ยังพบว่า 56% ของเว็บไซต์ที่ถูกแฮกกลายเป็นโฮสต์ให้มัลแวร์สำหรับปฏิบัติการอื่นๆ และอีก 51% ของเว็บไซต์ที่ถูกแฮกกลายเป็นเพจ Spam SEO ซึ่งเพิ่มขึ้นจาก 44% ในปี 2017 โดยบริษัทรายงานว่ามีแรงดึงดูดมาจากบริการโฆษณาต่างๆ ที่สามารถสร้างรายได้ได้

ถึงแม้ว่าการป้องกันจะเป็นสิ่งที่ควรทำ แต่ในบางครั้งก็มีข้อผิดพลาดเกิดขึ้นได้ อาจจะเป็นเพราะทีมงานที่ดูแลมีไม่เพียงพอ เพราะการใช้คนดูแลตลอด 24 ชั่วโมงเป็นไปได้ยาก ต้องใช้งบประมาณในการดูแลส่วนนี้เพิ่มมากขึ้น แต่สิ่งที่สำคัญก็คือเมื่อเว็บไซต์โดน แฮก หรือเปลี่ยนหน้าเว็บ ทีมที่ดูแลต้องรีบทำการแก้ไขอย่างรวดเร็ว เพื่อลดความเสียหาย ยิ่งปล่อยเวลาให้เนิ่นนานเท่าไหร่ ยิ่งจะทำให้ภาพลักษณ์ขององค์กรได้รับความเสียหายมากขึ้นไปด้วย และการอัพเดตแพตช์ล่าสุดให้กับเว็บเหล่านี้เป็นเรื่องสำคัญที่ห้ามละเลย


ที่มา http://www.atimedesign.com/webdesign/wordpress-hacked-cms-most-2018/
ผมไปซื้อกล้วยแขกที่ตลาดนัด
แม่ค้าถามว่า "พี่เอามันมั้ยคะ" 
จะตอบยังไงดี...

[direct=http://www.atimenews.com/]อ่านบทความจาก atimeNews อัพเดททุกวัน[/direct] + backlink สักเล็กน้อย ~♩ ♪ [direct=http://www.atimedesign.com/]รับทำเว็บไซต์[/direct]

Twenty-One

# บริการโฮสติ้งขั้นเทพ 24/7 เปิดให้บริการ web hosting มาแล้ว 14 ปี ลูกค้ากว่า 40,000 ราย ให้ความไว้วางใจ
# [direct=https://www.hostneverdie.com]hosting[/direct] คุณภาพสูง ดูแลระบบโดย system engineer ประสบการณ์สูง
# [direct=https://www.hostneverdie.com]host[/direct] เร็ง แรง ไม่มีล่ม ติดตั้ง cms ฟรี
# [direct=https://www.hostneverdie.com/vps-server]vps[/direct] ราคาถูก 50GB 999 บาท

[direct=https://www.hostneverdie.com][/direct]

akeNAVY

ก็คุมลำบากอยู่นะครับ ทั้งธีม ทั้งปลั๊กอินต่างๆ นักพัฒนาคงไล่ตรวจกันไม่ไหว
อีกอย่างคนใช้เยอะ :P

บริการเพิ่มคะแนนเว็บไซต์ DA , DR , บริการ Backlink คุณภาพ----> http://chaiyobacklink.com , Line@ : @chaiyobacklink

jommann

เหตุที่ wp ยังคงครองแชมป์ ในการจะถูก hack ผ่านทางช่องทาง plugin เพราะ plugin ไม่มีอัพเดท
ตามกับ core wp ทำให้ เมื่อเป็น plugin เก่า ๆ hacker ก้อวาง blackbone เข้าทางนี้ไปเลย

okwalkrally

กู๊ดไทม์ ทราเวลเลอร์ให้บริการรับจัดกรุ๊ปท่องเที่ยวประจำปี รับจัดcampanytrip กรุ๊ปทัวร์หมู่คณะและรับจัดกิจกรรมwalkrallyโดยทีมงานมืออาชีพ

บริการให้รับจัดกีฬาสี ให้กับกลุ่มคณะและองกรณ์ต่างๆด้วยคุณภาพ



mean

ตัว wp เอง ผมว่าเวอร์ชั่นปัจจุบันปลอดภัยมากขึ้นมากครับ

ที่ผมพบปัญหา อันดับ 1 จากธีมเพจโดยเฉพาะ nulled หรือ ธีมเถื่อน

อับดับสองช่องโหว่จาก plugin ครับ


[direct=https://www.ireallyhost.com/]บริการโดเมน, เว็บโฮสติ้ง, SSL Certificate[/direct]
[direct=https://www.ireallyhost.com/ssl]บริการ SSL Certificate , HTTPS สำหรับเว็บไซต์[/direct]
[direct=https://www.ireallyhost.com/]บริการ Web Hosting Free! Domain name ตลอดอายุบริการ [/direct]
[direct=https://www.ireallyhost.com/domain]บริการ จดโดเมน, Free DNS Service, Domain Forwarding, จัดการโดเมนได้เอง Domain Control Panel[/direct

เด็กหลังห้อง


MayaKitajima

คนใช้เยอะ ยอมเป็นเป้าโจมตี ตัว WP เองความปลอดภัยสูง แต่ถ้าได้ Plugins/Theme ต่างๆ ที่แฝงมากับการโจมตี เสมือนโปรแกรมฟรีที่มีไวรัส เผลอกดรันก็ไว้อาลัยได้เลย

ถ้าใช้ Theme/Plugins ปกติทั่วไปไม่ต้องกังวลเลยค่ะ แต่ถ้าได้มาแบบแจกฟรีมีไวรัสแถม อันนี้ก็ต้องระวังค่ะ

:P


Fallen

เราจะไม่รู้ซึ้งถึง ปัญหานี้ จนกว่าจะได้เจอกับตัวเอง
:wanwan004:
[direct=https://www.cymiz.com/]ประกันภัย[/direct]
[direct=https://www.cymiz.com/promotion/]ประกันรถยนต์ พรบ มอเตอร์ไซต์ ราคาสมาชิก[/direct]
[direct=http://cymiz.com/].[direct=http://vir9.com].[/direct][/direct]

Mr.Blogger

คนใช้เยอะ โดนเยอะ
เหมือนที่คนบอกว่า window โดนไวรัสเยอะกว่า mac
Keywords ที่ปิดการขายได้ง่าย!
Keywords ที่ทำ SEO ได้ง่าย!!
ถ้าอยากรู้ว่าเป็นยังไง ..
[direct=https://buyerkeywordsblueprint.com]>>คลิกตรงนี้!![/direct]

darkknightza

[direct=http://make-more-moneyy.blogspot.com/2012/10/adfly.html]หาเงินวันละ350บาท มั่นคง จ่ายมาสิบปีแล้ว[/direct]
[direct=https://www.popads.net/users/refer/519628]หารายได้กับ popup เจ้านี้ เรทแรงคลิ๊ก[/direct]
Hosting อันดับ 1 คุณภาพสูง ราคาถูก จัดเลย[direct=https://support.hostneverdie.com/aff.php?aff=504][/direct]
โดเมนเนมสวยๆ ราคาถูก จดกับเราสิ[direct=https://my.thaidatahosting.com/aff.php?aff=227]ที่นี่

okwalkrally

กู๊ดไทม์ ทราเวลเลอร์ให้บริการรับจัดกรุ๊ปท่องเที่ยวประจำปี รับจัดcampanytrip กรุ๊ปทัวร์หมู่คณะและรับจัดกิจกรรมwalkrallyโดยทีมงานมืออาชีพ

บริการให้รับจัดกีฬาสี ให้กับกลุ่มคณะและองกรณ์ต่างๆด้วยคุณภาพ

Johnwick888


CherryX

***ลายเซ็นสูงเกินขนาด

del555

opensource ก็งี้แหละครับ คนใช้เยอะ พัฒนากันเยอะ ก็ย่อมโด่นแฮกเยอะตาม  :wanwan004: :wanwan004: :wanwan004:





Bes

อ้างถึงจาก: jommann ใน 08 มีนาคม 2019, 15:41:26
เหตุที่ wp ยังคงครองแชมป์ ในการจะถูก hack ผ่านทางช่องทาง plugin เพราะ plugin ไม่มีอัพเดท
ตามกับ core wp ทำให้ เมื่อเป็น plugin เก่า ๆ hacker ก้อวาง blackbone เข้าทางนี้ไปเลย

อัพเดทอัตโนมัติต้องมาแล้ว คนใช้เยอะสุด  :wanwan011:

[direct=https://client.hostsevenplus.com/aff.php?aff=396]✔ แนะนำ Hosting และ VPS ราคาเริ่มต้น 277 บาทฟรี! SSL ซัพพอทคุยง่าย[/direct]

[direct=https://www.bitkub.com/signup?ref=512782]✔ ซื้อบิทคอยที่ Bitkub (ได้รับการรับรองจาก กลต.)[/direct]