WordPress 5.5 будет блокировать автообновление мошеннических плагинов

WordPress 5.5 будет блокировать автоматическое обновление скомпрометированных плагинов, чтобы они не могли навредить сайтам.

Новая функция будет проверять, является ли плагин легитимным, и блокировать его обновление, если было обнаружено подозрительное поведение.

Эта функция значится среди более чем 450 изменений в новой версии WP. Отдельно разработчики её не анонсировали.

Специалисты по безопасности из Wordfence отмечают, что блокировка автоматического обновления вредоносных плагинов – важное дополнение.

Так, на рынке существует такая практика, как покупка плагинов WordPress с целью добавления в них maladvertising и вредоносных ссылок. С помощью скомпрометированных плагинов на сайты могут осуществляться атаки такого типа, как «supply chain attack» (атака на цепочку поставок).

Проверка и блокировка обновлений таких плагинов позволит обезопасить сайты.

Напомним, что среди основных обновлений в WorpdPress 5.5 значатся lazy-loading по умолчанию, автоматическое обновление тем и плагинов, а также встроенные файлы Sitemap.

Источник: Search Engine Journal
preview Google позволил обновлять GMB-профили прямо в Поиске и Картах

Google позволил обновлять GMB-профили прямо в Поиске и Картах

Теперь компаниям будет проще вносить изменения в свои профили
preview Shopify выпустила приложение для проверки Core Web Vitals

Shopify выпустила приложение для проверки Core Web Vitals

Отчёт будет доступен прямо в интерфейсе платформы
preview WordPress выпустила версию 5.5: основные изменения

WordPress выпустила версию 5.5: основные изменения

Отложенная загрузка изображений, автоматическое обновление плагинов и тем и другое
preview Google не отслеживает сайты, упомянутые в файлах Disavow

Google не отслеживает сайты, упомянутые в файлах Disavow

И не проверяет их
preview Google уточнил сроки перехода на новую версию Sites

Google уточнил сроки перехода на новую версию Sites

И добавил новый инструмент, который упрощает перенос сайтов