🌐 US-Proxy
class="wp-singular page-template page-template-page-security page page-id-504 page-child parent-pageid-2 wp-embed-responsive wp-theme-wporg-parent-2021 wp-child-theme-wporg-main-2022">
WordPress.org

O nás

Bezpečnosť

Bezpečnosť

Bezpečnosť projektu WordPress a jeho ekosystému berieme vážne. Vďaka viac než 20-ročnej histórii a tomu, že poháňame viac než 43% webu, sme odhodlaní zaisťovať bezpečnosť pre všetkých, od jednotlivých blogerov až po veľké podniky.

WordPress podporuje zodpovedné zverejňovanie zraniteľností v jadre WordPress, v pluginoch a témach dostupných na WordPress.org, ako aj v širšom ekosystéme WordPress.

Ak sa domnievate, že ste našli zraniteľnosť vo WordPress, zachovajte túto informáciu v dôvernosti a nahláste ju Bezpečnostnému tímu WordPress.

Ak sa domnievate, že ste našli zraniteľnosť v plugine alebo téme WordPress dostupných na WordPress.org, zachovajte túto informáciu v dôvernosti.

Náš proces

Projekt WordPress je odhodlaný poskytovať stabilnú, bezpečnú a dôveryhodnú platformu pre viac než 43% webu. Životný cyklus vývoja jadra softvéru WordPress zahŕňa kontrolu kódu počas celého procesu, pričom open-source príspevky kontrolujú dôveryhodní committeri.

Bezpečnostný tím WordPress pracuje na identifikácii a riešení bezpečnostných problémov v jadre softvéru WordPress, na jeho zabezpečení proti hrozbám, akou je OWASP Top Ten, a na poskytovaní usmernení v rámci celého ekosystému.

Okrem viac než 50 dôveryhodných odborníkov, vrátane hlavných vývojárov, bezpečnostných výskumníkov a kľúčových prispievateľov ku každej súčasti WordPress, venujú svoj čas identifikácii a riešeniu problémov v softvéri a ekosystéme aj sponzorovaní členovia bezpečnostného tímu.

S cieľom riešiť zodpovedne nahlásené bezpečnostné zraniteľnosti bezpečnostný tím vyvíja opravy, vytvára robustné testovacie prípady a vydáva tieto opravy v rámci opravných verzií. Hoci je oficiálne podporovaná iba najnovšia verzia WordPress, bezpečnostný tím tiež z ústretovosti portuje opravy späť do starších verzií, aby zaistil, že staršie stránky dostanú kritické bezpečnostné opravy prostredníctvom automatických aktualizácií.

Bezpečnostný tím tiež priamo spolupracuje s významnými prevádzkovateľmi web hostingu a poskytovateľmi bezpečnostného ekosystému s cieľom odhaľovať a zmierňovať hrozby pre stránky založené na WordPress, vrátane koordinácie vydávania nových verzií a vývoja opatrení na zmiernenie rizík pomocou webových aplikačných firewallov (WAF).

Zistite viac o bezpečnostnom prístupe projektu WordPress v našom whitepaperi.

Vývojári pluginov

Sprievodca zabezpečením v príručke Bežné rozhrania API je vaším základným zdrojom informácií o zásadách bezpečného vývoja.

Ak si myslíte, že ste našli bezpečnostný problém vo vlastnom plugine, tím pluginov WordPress je tu, aby vám pomohol.

Zistite viac o tom, ako riešiť bezpečnostné problémy vo svojom plugine.

Vývojári tém

Sprievodca zabezpečením v príručke Bežné rozhrania API je vaším základným zdrojom informácií o zásadách bezpečného vývoja.

Ak si myslíte, že ste našli bezpečnostný problém vo vlastnej téme, tím na kontrolu tém WordPress je tu, aby vám pomohol.

Zistite viac o tom, ako riešiť bezpečnostné problémy vo svojej téme.

Poskytovatelia web hostingu

Kľúčové informácie o tom, ako zabezpečiť svoje hostingové prostredie, nájdete v sprievodcovi zabezpečením v príručke Pokročilá správa.

Zároveň dôrazne odporúčame zverejniť aj vlastné zásady zodpovedného zverejňovania zraniteľností.