{"id":7715,"date":"2016-07-25T16:29:16","date_gmt":"2016-07-25T14:29:16","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=7715"},"modified":"2016-07-25T16:29:16","modified_gmt":"2016-07-25T14:29:16","slug":"1-miljoen-websites-gevaar-woocommerce","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/1-miljoen-websites-gevaar-woocommerce\/","title":{"rendered":"1 miljoen websites in gevaar door WooCommerce"},"content":{"rendered":"<p><strong>WooCommerce is een webshop plugin die op meer dan 1 miljoen websites staat.<\/strong><br \/>\nOmdat het hier gaat om webshops, zijn hackers zeer gedreven om lekken te vinden in de plugin.<\/p>\n<p>Een webshop gaat om met\u00a0GELD en CREDITCARD gegevens.<br \/>\nEn dat willen hackers maar al te graag in handen krijgen.<\/p>\n<h2>Voordat je verder leest<\/h2>\n<p>Update je WooCommerce webshop als je nog op 2.6.1 of lager zit!<\/p>\n<h2>Het lek in WooCommerce &lt; 2.6.1<\/h2>\n<p>Het is een hele sluwe, de hackers hebben namelijk &#8220;ontdekt&#8221; dat WooCommerce de captions automatisch invult. Daar maken ze misbruik van door een afbeelding van Javascript te voorzien die dan overgenomen wordt in de caption.<\/p>\n<p>Als die javascript eenmaal uitgevoerd wordt, kunnen de hackers login gegevens en sessie tokens ontvangen waarmee ze administrator worden.<\/p>\n<p>Als ze eenmaal administator-rechten hebben, verbinden ze je checkout pagina aan een eigen productenpagina of ze proberen de creditcard gegevens door te laten sturen.<\/p>\n<h2>Als je een webshop\u00a0bezit<\/h2>\n<p>Het is belangrijk dat je serieus met je webshop omgaat, dat je de updates regelmatig doorvoert en dat je beveiliging op orde is. Je hebt met klantgegevens te maken en met hackers net zoals in een reguliere winkel, zorg dus altijd dat &#8220;alle deuren beveiligd zijn&#8221; en dat je kassa onbereikbaar blijft voor criminelen!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>WooCommerce is een webshop plugin die op meer dan 1 miljoen websites staat. Omdat het hier gaat om webshops, zijn hackers zeer gedreven om lekken te vinden in de plugin. Een webshop&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25927,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17,30],"tags":[3,7],"class_list":["post-7715","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hackers","category-woocommerce","tag-beveiliging","tag-hackers"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/7715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=7715"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/7715\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25927"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=7715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=7715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=7715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}