{"id":8343,"date":"2017-02-04T13:33:53","date_gmt":"2017-02-04T11:33:53","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=8343"},"modified":"2017-02-04T13:33:53","modified_gmt":"2017-02-04T11:33:53","slug":"wordpress-voert-geforceerde-update","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/wordpress-voert-geforceerde-update\/","title":{"rendered":"WordPress voert geforceerde update door"},"content":{"rendered":"<p><strong>In WordPress 4.7.0 is\u00a0een nieuwe API\u00a0toegevoegd die onveilig blijkt te zijn.<\/strong><br \/>\nDe nieuwe <a href=\"https:\/\/www.wpbeveiligen.nl\/is-nieuwe-rest-api-wordpress-4-7-2\">REST API<\/a> die standaard aan staat\u00a0bij alle WordPress 4.7.0 releases kan worden gebruikt om berichten aan te passen, zonder dat je administrator rechten hebt.<\/p>\n<p>Dit is\u00a0de droom van iedere hacker! Het aanpassen van berichten zou er met\u00a0geautomatiseerde injecties voor kunnen zorgen dat miljoenen sites ongewenste tekst, reclame en links gaan tonen.<\/p>\n<h2>Zwijgen is goud<\/h2>\n<p>De makers van WordPress kregen het lek te horen van een groot beveiligingsbedrijf. Vanaf dat moment hebben de ontwikkelaars achter WordPress overuren gedraaid om het lek te testen en op te lossen.<br \/>\nOm\u00a0de hackers geen voorsprong te geven hebben ze de wetenschap van <strong>het lek stil gehouden en een geforceerde update doorgevoerd<\/strong>. Pas een week na de update van miljoenen sites is het nieuws naar buiten gekomen.<\/p>\n<h2>Wat is een geforceerde update?<\/h2>\n<p>Deze geforceerde update is anders dan iedere reguliere update. Je kunt er normaal gesproken voor kiezen of je WordPress automatisch wilt updaten of niet.<br \/>\nDeze update naar 4.7.2 is gefoforceerd doorgevoerd, ook bij website waar &#8220;automatisch updates&#8221; uit staat.<\/p>\n<h2>Wie zet automatische updates uit?<\/h2>\n<p>Je zou verwachten dat het automatisch updaten alleen maar voordelen heeft. Je hoeft zelf niet op te letten of er een update is en je website loopt nooit achter.<\/p>\n<p>Maar soms.. zijn de plugins die je gebruikt niet up-to-date of worden er zelfs geen updates meer geleverd voor de plugins.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-8357 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2017\/02\/oude-plugin.jpg\" alt=\"\" width=\"923\" height=\"76\" \/><\/p>\n<p>Op zo&#8217;n moment kan de nieuwe WordPress release botsen\u00a0met je plugin waardoor de plugin niet meer werkt of errors op je website gaat tonen.<br \/>\nEn als je dat niet doorhebt omdat de update automatisch gedaan is..<\/p>\n<h2>Wat doet WPbeveiligen\u00a0met updates?<\/h2>\n<p>Bij websites met 2-5 plugins is het relatief veilig om updates automatisch door te laten voeren, maar als je spreekt over een website met 8-20 plugins.. Dan doen wij de updates liever handmatig, vooral in het geval van de plugins. Tussen het updaten checken wij de website om te zien of alles nog werkt, en wanneer er dan een error optreedt weten we direct waar het door komt!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In WordPress 4.7.0 is\u00a0een nieuwe API\u00a0toegevoegd die onveilig blijkt te zijn. De nieuwe REST API die standaard aan staat\u00a0bij alle WordPress 4.7.0 releases kan worden gebruikt om berichten aan te passen, zonder&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25911,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,51],"tags":[3,7],"class_list":["post-8343","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-updaten","tag-beveiliging","tag-hackers"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/8343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=8343"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/8343\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25911"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=8343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=8343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=8343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}