Bezpečnosť
Bezpečnosť projektu WordPress a jeho ekosystému berieme vážne. Vďaka viac než 20-ročnej histórii a tomu, že poháňame viac než 43% webu, sme odhodlaní zaisťovať bezpečnosť pre všetkých, od jednotlivých blogerov až po veľké podniky.
WordPress podporuje zodpovedné zverejňovanie zraniteľností v jadre WordPress, v pluginoch a témach dostupných na WordPress.org, ako aj v širšom ekosystéme WordPress.
Ak sa domnievate, že ste našli zraniteľnosť vo WordPress, zachovajte túto informáciu v dôvernosti a nahláste ju Bezpečnostnému tímu WordPress.
Ak sa domnievate, že ste našli zraniteľnosť v plugine alebo téme WordPress dostupných na WordPress.org, zachovajte túto informáciu v dôvernosti.
- V prípade zraniteľností v pluginoch ich nahláste vývojárovi pluginu a tímu pluginov.
- V prípade zraniteľností v témach ich nahláste vývojárovi témy a tímu na kontrolu tém.
Náš proces
Projekt WordPress je odhodlaný poskytovať stabilnú, bezpečnú a dôveryhodnú platformu pre viac než 43% webu. Životný cyklus vývoja jadra softvéru WordPress zahŕňa kontrolu kódu počas celého procesu, pričom open-source príspevky kontrolujú dôveryhodní committeri.
Bezpečnostný tím WordPress pracuje na identifikácii a riešení bezpečnostných problémov v jadre softvéru WordPress, na jeho zabezpečení proti hrozbám, akou je OWASP Top Ten, a na poskytovaní usmernení v rámci celého ekosystému.
Okrem viac než 50 dôveryhodných odborníkov, vrátane hlavných vývojárov, bezpečnostných výskumníkov a kľúčových prispievateľov ku každej súčasti WordPress, venujú svoj čas identifikácii a riešeniu problémov v softvéri a ekosystéme aj sponzorovaní členovia bezpečnostného tímu.
S cieľom riešiť zodpovedne nahlásené bezpečnostné zraniteľnosti bezpečnostný tím vyvíja opravy, vytvára robustné testovacie prípady a vydáva tieto opravy v rámci opravných verzií. Hoci je oficiálne podporovaná iba najnovšia verzia WordPress, bezpečnostný tím tiež z ústretovosti portuje opravy späť do starších verzií, aby zaistil, že staršie stránky dostanú kritické bezpečnostné opravy prostredníctvom automatických aktualizácií.
Bezpečnostný tím tiež priamo spolupracuje s významnými prevádzkovateľmi web hostingu a poskytovateľmi bezpečnostného ekosystému s cieľom odhaľovať a zmierňovať hrozby pre stránky založené na WordPress, vrátane koordinácie vydávania nových verzií a vývoja opatrení na zmiernenie rizík pomocou webových aplikačných firewallov (WAF).
Zistite viac o bezpečnostnom prístupe projektu WordPress v našom whitepaperi.
Vývojári pluginov
Sprievodca zabezpečením v príručke Bežné rozhrania API je vaším základným zdrojom informácií o zásadách bezpečného vývoja.
Ak si myslíte, že ste našli bezpečnostný problém vo vlastnom plugine, tím pluginov WordPress je tu, aby vám pomohol.
Zistite viac o tom, ako riešiť bezpečnostné problémy vo svojom plugine.
Vývojári tém
Sprievodca zabezpečením v príručke Bežné rozhrania API je vaším základným zdrojom informácií o zásadách bezpečného vývoja.
Ak si myslíte, že ste našli bezpečnostný problém vo vlastnej téme, tím na kontrolu tém WordPress je tu, aby vám pomohol.
Zistite viac o tom, ako riešiť bezpečnostné problémy vo svojej téme.
Poskytovatelia web hostingu
Kľúčové informácie o tom, ako zabezpečiť svoje hostingové prostredie, nájdete v sprievodcovi zabezpečením v príručke Pokročilá správa.
Zároveň dôrazne odporúčame zverejniť aj vlastné zásady zodpovedného zverejňovania zraniteľností.