{"id":8301,"date":"2017-01-01T02:19:44","date_gmt":"2017-01-01T00:19:44","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=8301"},"modified":"2017-01-01T02:19:44","modified_gmt":"2017-01-01T00:19:44","slug":"een-bewogen-jaar","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/een-bewogen-jaar\/","title":{"rendered":"2016, een bewogen jaar met WordPress!"},"content":{"rendered":"<p><strong>We hebben veel meegemaakt in 2016! WordPress heeft diverse veiligheidsupdates gekregen en diverse verbeteringen.<\/strong><\/p>\n<p><strong>6 Januari<\/strong>\u00a0begon direct met\u00a0een beveiligingsrelease om een mogelijk XSS lek te verhelpen. Het lek werd gemeld door\u00a0crtc4l.<\/p>\n<p><strong>2 Februari\u00a0<\/strong>kreeg ook een onderhoud en beveiligingsupdate om\u00a0ongewenste\u00a0aanvragen op de server te dichten &amp; een fix om te voorkomen dat er url&#8217;s aangemaakt konden worden waarmee de gebruiker na inloggen doorgestuurd werd naar een bepaald adres.<\/p>\n<p><strong>6 Mei<\/strong> kwam een beveiligingsrelease uit omdat\u00a0Plupload gevoelig was voor een XSS,\u00a0Plupload is een script dat gebruikt wordt om bestanden te uploaden. Het is een script dat ontwikkeld is door &#8220;een derde partij&#8221;. We zien vaker dat krachtige scripts die wereldwijd gebruikt worden gehackt worden. WordPress wacht bij het fixen niet op een oplossing van derden maar gaat er zelf mee aan de slag om snel en accuraat een veilige versie te kunnen blijven gebruiken.<\/p>\n<p><strong>18 Juni<\/strong> kwam een onderhouds en beveiligingsupdate uit waarbij meerdere XSS lekken opgelost zijn. Tevens zijn er bugs gefixt waarmee informatie uit de website\/database kon worden gevist.<\/p>\n<p><strong>7 September<\/strong>\u00a0kwam tevens een onderhouds en beveiligingsupdate uit die XSS lekken dichtte.<\/p>\n<h2>Samenvatting<\/h2>\n<p>2016 bracht enkele XSS lekken. En wat lekke scripts die &#8220;door derden geprogrammeerd&#8221; zijn.<\/p>\n<p>De paar lekken die WordPress troffen zijn een druppel op een gloeiende plaat in\u00a0vergelijking met,<\/p>\n<blockquote><p>De honderden\u00a0lekken die in plugins gevonden zijn.<\/p><\/blockquote>\n<h2>Wat je kunt doen tegen lekken<\/h2>\n<ol>\n<li>Zoals je hebt kunnen lezen gaat het bij WordPress vooral om injecties, XSS. Die kun je deels tegenhouden met WordPress antivirus.<\/li>\n<li>Dan is het belangrijk om <a href=\"https:\/\/www.wpbeveiligen.nl\/backup-maken-wordpress\" target=\"_blank\" rel=\"noopener noreferrer\">backups van de website<\/a> te hebben. Mocht er wat gebeuren kun je de data en database terugzetten naar hoe het was voordat de XSS injectie plaatsvond.<\/li>\n<li>Beperk het aantal plugins. <a href=\"https:\/\/wpvulndb.com\/plugins\" target=\"_blank\" rel=\"noopener noreferrer\">Plugins zijn vele\u00a0malen vaker lek<\/a> dan WordPress, en dat niet alleen.. het duurt soms heel lang voordat de plugincodeurs de lekken fixen!<\/li>\n<\/ol>\n<h2>2017, wij staan voor je klaar!<\/h2>\n<p>Hoe 2017 ook zal verlopen, wij zullen net als het afgelopen jaar alles doen om WordPress websites professioneel, snel en betaalbaar te herstellen &amp;\u00a0beveiligen.<\/p>\n<p>&#8211; Team WPbeveiligen<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>We hebben veel meegemaakt in 2016! WordPress heeft diverse veiligheidsupdates gekregen en diverse verbeteringen. 6 Januari\u00a0begon direct met\u00a0een beveiligingsrelease om een mogelijk XSS lek te verhelpen. Het lek werd gemeld door\u00a0crtc4l. 2&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25913,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,2],"tags":[3],"class_list":["post-8301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus","category-beveiligen","tag-beveiliging"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/8301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=8301"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/8301\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25913"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=8301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=8301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=8301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}