Easyhost Easyhost Easyhost Easyhost Easyhost

Posts Tagged‘Securitate’

ICANN schimbă luna viitoare cheia root DNSSEC în vederea îmbunătățirii securității în spațiul DNS

ICANN, autoritatea mondială de gestionare și alocare a adreselor de tip Internet Protocol (IP) și a Internet Assigned Numbers Authority (IANA) se pregătește să realizeze luna viitoare o schimbare a cheilor criptografice KSK care protejează serviciul Domain Name System (DNS). Aceasta este prima schimbare de o asemenea amploare realizată de organizație din 2010 încoace, anul în care instituția a fost și înființată.

Săptămâna trecută consiliul ICANN a votat schimbarea și data la care aceasta va avea loc, 11 Octombrie 2018, după discuții și consultări între instituție și partenerii săi care se defășoară de mai bine de un an.

Continue Reading

Domenii web

Domenii web expirate – ținta preferată a hackerilor

Începând cu anul acesta, regimul de înregistrare a domeniilor .ro a fost schimbat astfel încât acestea se reînnoiesc anual. Primele domenii .ro au început să expire din această vară, de la 30 august 2018, odată cu finalizarea perioadei de grație alocate de către ROTLD. Proprietarii și administratorii web au început să primească încă de atunci notificări de reînnoire de la registrarii lor. În prezent, aproximativ 1,500 de domenii .ro sunt expirate sau preluate de reselleri în speranța revânzării acestora în cadrul licitațiilor de domenii.

Un volum destul de mare de domenii .ro este așadar în curs de eliberare de către cei care nu își mai doresc reînnoirea lor. Poate preferă să nu reia un proiect din trecut pe vechea adresă web. Poate au rebranduit numele business-ului și nu mai au nevoie de adresa orginală. Sau poate au făcut trecerea între timp pe alt TLD (top level domain). Continue Reading

Vulnerabilitati WordPress

Noi plugin-uri descoperite că afectează securitatea site-urilor WordPress

Noi vulnerabilități au fost identificate recent in ecosistemul WordPress, generate de erori dintr-o serie de pluginuri ecommerce marca Multidots. 10 pluginuri realizate de acest producător au fost descoperite la finalul iunie 2018 ca având vulnerabilități de securitate, afectând un număr de aproximativ 20,000 de site-uri Woocomerce care le foloseau.

Problema a fost descoperită și semnalată de către cei de la ThreatPress, ale căror analize au concluzionat că pluginurile Multidots erau afectate de cross-site scripting (XSS), cross-site request forgery (CSFR) și vulnerabilități de tip SQL injection. Aceste vulnerabilități puteau fi exploatate pentru obținerea controlului asupra site-urilor afectate, pentru executarea de remote shells, plantarea de keyloggere, uploadarea de mineri cripto pe site sau, în caz extrem, obținerea informațiilor financiare ale clienților, stocate în site-urile de ecommerce. Detalii tehnice și proof-of-concept-ul pentru aceste vulnerabilități au fost publicate pe site-ul ThreatPress.

Continue Reading

90% dintre domeniile web sunt atacate în încercări de fraudă

Un studiu realizat de companiile de securitate informațională Agari și și Farshight Security a descoperit că 90% din domeniile online care aparțin brandurilor sunt suspectibile la fraudă. Mai alarmant chiar, 99% dintre domeniile mărcilor nu folosesc protocoale de autentificare sigure, ceea ce înseamnă că pot fi folosite pentru încercări de fraudă și de phishing.

Cum știe un sistem de email care primește un mesaj de la adresa[@]companiaA.com că destinatarul acelui email este chiar compania A? Pentru a putea garanta validitatea unui email trimis de pe domeniul său, Compania A trebuie să aibă implementat un sistem de validare a autenticitatii și de prevenție spoofing. Aceste sisteme sunt dezvoltate pentru a combate tehnicile de email phishing și email spoofing care se folosesc de semnături contrafăcute ale companiilor. Continue Reading

Atac agresiv și de amploare în dimineața aceasta asupra site-urilor WordPress

În această dimineață site-urile WordPress din toată lumea au înregistrat unul dintre cele mai agresive și de amploare atacuri de tip ”brute-force” din ultimă perioadă, raportează dezvoltatorul plugin-ului de securitate WordFence. Începând de la 5AM, ora României, milioane de site-uri WordPress au fost supuse încercărilor de accesare frauduloasă, într-un atac considerat deja ca fiind cel mai de mare din 2012 până în prezent.

Undeva la 10.000 de IP-uri au fost folosite în acest atac, targetând aproximativ 190.000 de site-uri pe oră. În timpul vârfului atacului, s-au înregistrat aproximativ 14,1 milioane de atacuri pe oră. Continue Reading

Sfaturi pentru îmbunătățirea site-ului tău WordPress

Ne întâlnim lunar cu sute de tichete al cărui obiect este platforma WordPress și modurile în care aceasta poate fi optimizată pentru o experiență bună de navigare. Am compilat cele mai populare request-uri primite într-o listă de acțiuni simple care îți pot ajuta site-ul să meargă mai bine și să fie mai primitor cu vizitatorii tăi.

 

1. Instalează un certificat SSL

SSL-ul este un protocol de encripție a informațiilor schimbate între device-uri, asigurând astfel un layer de securitate informațiilor transmise prin intermediul site-ului. Tradițional, certificatul SSL era un instrument căutat cu predilecție de cei care fac e-commerce și care colectează informații sensibile cum ar fi datele cardurilor folosite pentru plăți.

Începând cu toamna anului trecut însă, interesul pentru certificate SSL a crescut substanțial, odată cu update-ul algoritmilor Google care a introdus funcția de etichetare directă a securității site-urilor. Astfel, browser-ul le afișează tuturor vizitatorilor o etichetă despre protocoalele folosite în spate, ca în exemplul de mai jos.

To SSL or not SSL

Dacă nu ai deja un certificat SSL instalat pentru site, opțiunea este de luat în considerare. Chiar dacă nu colectezi date financiare și poate ai doar un login form,  eticheta verde ”Secure” poate inspira mai multă încredere în navigare vizitatorilor tăi. Certificatele SSL sunt disponibile în diferite versiuni, inclusiv variante complet gratuite – întreabă-ți furnizorul de hosting cum te poate ajuta astăzi cu instalarea unuia. Continue Reading