Monthly Archives: Октябрь 2015

Слайдер RevSlider — потенциально опасный плагин?

STOP Haker

STOP Hak.

Через некоторое время после завершения разработки учебного сайта веб магазина ShopStyle в SiteLabs SLS, пришло оповещение от администратора веб-хостинга:

«…предупреждение безопасности для аккаунта  … Сообщаем Вам, что система безопасности сервера зафиксировала загрузку потенциально опасного плагина revslider на Ваш аккаунт: …  uploads / revslider.zip. Данный плагин известный своей уязвимостью, которая позволяет злоумышленникам получить полный доступ к Вашему аккаунту и исключить работу всех сайтов на аккаунте.Восстановление в таких случаях невозможно — все сайты нужно будет создавать снова. Советуем не использовать данный плагин и удалить его как можно быстрее…».

Анализ веб-публикаций подтвердил справедливость критики в адрес очень популярного слайдера, в т.ч. его платной премиум-версии.

Пример статьи с рекламой RevSlide: Slider Revolution Responsive WordPress Plugin

Пример статьи с критикой в адрес RevSlide: RevSlider Vulnerability Leads To Massive WordPress SoakSoak Compromise

Данное событие также подтверждает необходимость автономного резервирования   структуры и содержимого сайтов, особенного брендовых и коммерческих сайтов.

После указанного выше хостинг-информирования,плагин RevSlide был удалён, что несколько снизило презентабельность сайта. Внесены также некоторые изменения в права зарегистрированных пользователей сайта

Можно дискутировать о справедливости критики но с предупреждением системы безопасности сайта не шутят.