IZVĒLNE
Raksti

Svarīgs drošības brīdinājums WordPress mājaslapu īpašniekiem

Ir konstatēts vērienīgs kiberuzbrukums, kas skāris vairākus populārus WordPress spraudņus (plugins)
Ja jums ir Wordpress bāzēta mājaslapa, ļoti iesakām iepazīties ar informāciju un sekot norādēm, lai parūpētos par savas mājaslapas drošību un reputāciju.

Galvenie fakti

Uzbrucēji šos spraudņus izmantoja, lai ievietotu kaitīgu kodu mājaslapās un radītu SEO surogātpastu (spam), kas redzams tikai Googlebot (meklētājprogrammu robotiem). Tas var negatīvi ietekmēt jūsu mājaslapas reputāciju un pozīcijas Google meklēšanas rezultātos.

WordPress komanda 2026. gada 7. aprīlī identificēja problēmu un deaktivizēja 31 skarto spraudni, vienlaikus izplatot drošības atjauninājumu (v2.6.9.1), lai neitralizētu ļaundabīgo kodu.

Ja jūsu vietne ir izmantojusi kādu no skartajiem spraudņiem (Essential Plugin / WP Online Support portfolio), zemāk ir galvenie soļi, ko iesakām veikt, lai attīrītu vietni un atgūtu kontroli.

Plašāka informācija par incidentu, kur detalizēti uzskaitīti skartie spraudņi:

https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/

Ko darīt, ja izmantojat kādu no skartajiem spraudņiem?

1.  Nekavējoties atjauniniet spraudņus: WordPress.org komanda ir izlaidusi "piespiedu" atjauninājumu (versija 2.6.9.1 lielākajai daļai skarto spraudņu), kas izdzēš ļaundabīgo kodu. Pārliecinieties, ka visi spraudņi ir atjaunināti uz pēdējo pieejamo versiju.

2.  Pārbaudiet wp-config.php failu: Šis ir svarīgākais solis. Uzbrukums ierakstīja kaitīgu kodu tieši šajā failā (parasti pašā augšā). Atveriet failu un manuāli izdzēsiet visu aizdomīgo kodu, kas tur nav bijis iepriekš. Salīdziniet to ar noklusējuma ”wp-config-sample.php” struktūru.

3.  Veiciet failu sistēmas tīrīšanu: Meklējiet un dzēsiet aizdomīgos failus.

4.  Pārinstalējiet WordPress kodolu: Lai būtu pilnīgi droši, caur WordPress vadības paneli vai FTP pārinstalējiet WordPress sistēmas failus (Dashboard -> Updates -> Re-install version).

5.  Veiciet drošības skenēšanu

6.  Nomainiet visas paroles

Ilgtermiņa risinājums


Ja ir jautājumi, priecāsimies Jums palīdzēt!


Zvaniet SigmaNet klientu apkalpošanas grupai pa tālruni 67211241 vai rakstiet uz info@sigmanet.lv

SigmaNet izmanto divu veidu sīkdatnes:
  1. Sīkdatnes, kas nodrošina Jūsu pieprasīto pakalpojumu darbību.
  2. Sīkdatnes, kas SigmaNet sniedz informāciju par interneta vietnes www.sigmanet.lv apmeklējumu.
Lai uzzinātu vairāk, aicinām iepazīties SigmaNet sīkdatņu politiku.
×
SigmaNet