WordPress.org

Oer

Befeiliging

Befeiliging

Wy nimme de befeiliging fan it WordPress-projekt en it ekosysteem serieus. Mei mear as 20 jier skiednis en as motor efter mear as 43% fan it web, sette wy ús yn om befeiliging foar elkenien te garandearjen, fan solo-bloggers oant bedriuwsorganisaasjes.

WordPress stimulearret ferantwurde iepenbiering fan kwetsberens yn WordPress core, yn plugins en tema’s dy’t beskikber binne op WordPress.org, of yn it bredere WordPress-ekosysteem.

As jo tinke dat jo in kwetsberens fûn hawwe yn WordPress, hâld it dan fertroulik en meld it by it WordPress Security Team.

As jo tinke dat jo in kwetsberens fûn hawwe yn in WordPress-plugin of -tema dat beskikber is op WordPress.org, hâld it dan fertroulik.

Us proses

It WordPress-projekt set him yn foar it leverjen fan in stabyl, feilich, betrouber platfoarm foar mear as 43% fan it web. De ûntwikkelingslibbenssyklus fan de kearnsoftware fan WordPress omfettet koadebeoardieling troch it hiele proses hinne, wêrby’t iepenboarnebydragen beoardiele wurde troch fertroude committers.

It WordPress Security Team wurket oan it opspoaren en oplossen fan befeiligingsproblemen yn de WordPress core-software, it fersterkjen fan de software tsjin bedrigingen lykas de OWASP Top Ten, en it jaan fan begelieding yn it hiele ekosysteem.

Neist mear as 50 fertroude saakkundigen, ûnder wa liedende ûntwikkelers, befeiligingsûndersikers en wichtige bydragers oan elk ûnderdiel fan WordPress, besteegje sponsore leden fan it Security Team tiid oan it opspoaren en oanpakken fan soargen yn de software en it ekosysteem.

Om ferantwurde iepenbiere befeiligingskwetsberens oan te pakken, wurket it befeiligingsteam oan it ûntwikkeljen fan reparaasjes, it meitsjen fan robúste testgefallen, en it útbringen fan dy reparaasjes yn bugfix-útjeften. Wylst allinnich de lêste ferzje fan WordPress offisjeel stipe wurdt, portet it befeiligingsteam reparaasjes út hoflikens ek werom nei âldere ferzjes, om derfoar te soargjen dat âldere sites krityske befeiligingsreparaasjes fia automatyske updates ûntfange.

It Security Team wurket ek streekrjocht mei wichtige webhostingoperators en oanbieders yn it befeiligingsekosysteem om bedrigingen foar WordPress-basearre siden op te spoaren en te beheinen, ûnder oare troch release-útrollen te koördinearjen en mitigaasjes foar webapplikaasjefirewalls (WAF) te ûntwikkeljen.

Lear mear oer it befeiligingsstânpunt fan it WordPress-projekt yn ús whitepaper.

Plugin-ûntwikkelers

De Befeiligingsgids yn it Common APIs-hânboek is dyn go-to-gids foar prinsipes fan feilige ûntwikkeling.

As do tinkst datst in befeiligingsprobleem yn dyn eigen plugin ûntdutsen hast, stiet it WordPress-plugins-team klear om dy te stypjen.

Fyn mear út oer hoe’tst befeiligingsproblemen yn dyn plugin oanpakke kinst.

Tema-ûntwikkelers

De Befeiligingsgids yn it Common APIs-hânboek is dyn go-to-gids foar prinsipes fan feilige ûntwikkeling.

As do tinkst datst in befeiligingsprobleem yn dyn eigen tema ûntdutsen hast, stiet it WordPress-temaresinsjeteam klear om dy te stypjen.

Fyn mear út oer hoe’tst befeiligingsproblemen yn dyn tema oanpakke kinst.

Webhosts

De Befeiligingsgids yn it Advanced Administration-hânboek befettet wichtige ynformaasje oer hoe’tst dyn hostingomjouwing befeiligje kinst.

Wy riede ek sterk oan om in eigen belied foar ferantwurde iepenbiering te publisearjen.