Blog

Odborné články, návody, analýzy, výzkumy, reporty z akcí

Rubrika: Weby, výkon a bezpečnost

03. 12. 2015
Optimalizace výkonu webových aplikací: na co se zaměřit?

Tento článek se váže k mé nedávné přednášce na  7. WP konferenci o ladění výkonu WordPress. V článku jsou shrnuty nejdůležitější body přednášky s příklady.

Štítky: , , ,
03. 12. 2015
Optimize Your WebApp's Peformance: Key Things to Analyze

The following article relates to the speech I recently gave about WordPress Performance Tuning on the 7th WordPress Czech Community Conference. The article summarizes the important points that were given during the speech and provides a few examples.

Štítky: , , , ,
11. 05. 2015
WordPress in the Czech Republic - complex research

A few months ago I explored 1000 of the most visited Czech websites and tried to detect if they use WordPress. If so, I was interested in which WP version they ran on. However there were only a few dozen sites running on WP. This research showed only a small preview of the Czech WordPress scene. I decided to do much more complex research and explore almost all active Czech Wordpress sites. I used our internal website index and wrote a crawler which searched other connected sites. In a month I revealed more than 65 thousand Czech WordPress sites.

Štítky: , ,
28. 04. 2015
WordPress v CZ - velký průzkum

Před několika měsíci jsem prozkoumal 1000 nejnavštěvovanějších českých webů a sledoval jsem, zda používají WordPress a v jaké verzi. WP webů bylo však ve výsledku pouze několik desítek, což stačilo pouze na letmý obrázek toho, jak česká scéna vypadá. Rozhodl jsem se tedy prozkoumat téměř všechny aktivní české WordPress weby. Použil jsem náš interní firemní index stránek a robota, který dále aktivně hledal další. Během měsíce jsem tak nasbíral přes 65 tisíc českých WordPress webů

Štítky: , ,
26. 03. 2015
Bezpečnost WP – úvod – díl 1.

Redakční systém Wordpress je vzhledem ke své rozšířenosti častým cílem nejrůznějších útoků, což mu nedělá příliš dobrou pověst. V naprosté většině případů však není problém na straně samotného WP, ale na straně různých rozšíření třetích stran. Úvodní díl seriálu je především teoretický a jeho motto zní "Poznej svého útočníka".

 

Štítky: ,
26. 02. 2015
Zranitelnost ve WordPress pluginu WP Slimstat 3.9.5

Objevila se zajímavá bezpečnostní chyba v pluginu WP Slimstat, který je dle statistik na Wordpress.org velmi oblímeným pluginem pro statistiky. Chyba umožňuje provést blind SQL injection.

Štítky: ,
24. 02. 2015
Zranitelnost ve WordPress pluginu WordPress Video Gallery 2.7

Včera vyšla nová opravená verze pluginu WordPress Video Gallery . Verze 2.7 obsahovala SQL injection díky špatně ošetřenému vstupu. Tento plugin má více než 100 000 stažení.

Štítky: ,
22. 02. 2015
Stará zranitelnost WordPress pluginu Mail Poet 2.6.7

Technický popis další straší zranitelnosti. Tentokrát se jedná o oblíbený plugin Mail Poet (wysija-newsletters). Tato chyba, díky které mohl útočník na web nahrát libovolný soubor, v červenci 2014 postihla desítky tisíc webů.

Štítky: ,
21. 02. 2015
Stará zranitelnost WordPress pluginu Slider Revolution 4.1.4

Analýza zranitelnosti typu LFI (local file include) ve velmi populárním pluginu Slider Revolution od ThemePunch. Přestože je chyba již rok opravená, stále nalezneme velmi mnoho webů, které jí trpí.

Štítky: ,
16. 02. 2015
Zranitelnost ve WordPress pluginu Fancybox-for-WordPress 3.0.2

Byla zveřejněna zranitelnost typu persistentního XSS ve velmi rozšířeném pluginu Fancybox for WordPress verze 3.0.2. Pokud tento plugin používáte, zkontrolujte si zda používáte aktuální verzi!

Štítky: ,
14. 11. 2014
České weby a WordPress

Výzkum 1000 nejnavštěvovanějších webů pro nadcházející přednášku o bezpečnosti WordPressu. Jak je WordPress zastoupen? Starají se správci o jeho aktualizaci?

Odpovědi v článku a infografice.

Štítky: , ,
02. 08. 2014
WordPress Contact Form 7 – změny v integraci od verze 3.9

Oblíbený plugin WP Contact Form 7 od verze 3.9 přináší mnoho změn. Některé mohou rozbít již hotovou integraci do jiných systémů. Oprava ale není složitá.

Štítky: ,

Lynt services s.r.o

Již 11 let vytváříme efektivnější kampaně, zrychlujeme weby a řešíme jejich bezpečnost. Kombinujeme marketing, vývoj a automatizaci.
poptávka služeb