WordPress oude plugin risico's?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Mr Orange
  • Registratie: September 2006
  • Laatst online: 04-06 20:16
Ik lees vaak dat je regelmatig moet controleren of dat je plugins die je op een WordPress website gebruikt nog up to date zijn. En wanneer dit niet het geval is dat je hem moet updaten, of overstappen naar een andere plugin.

Nu kan ik mij voorstellen dat het een risico is dat wanneer je een plugin gebruikt die niet meer onderhouden wordt. Dit kan problemen opleveren, hij kan zijn functionaliteit verliezen, of het kan ervoor zorgen dat de website niet meer veilig is.

Maar ik kan me ook voorstellen dat niet iedere plugin een risico vormt zodra hij niet meer onderhouden wordt.

Een kennis van me heeft namelijk een aantal websites die hij heeft gemaakt met een styling plugin en een plugin om een tabel te maken. Zou een plugin uit de styling hoek een risico vormen?

Kun je dit zo bekijken? Of is het echt dat iedere plugin die niet meer onderhouden wordt een risico?

Beste antwoord (via Mr Orange op 20-12-2017 15:08)


  • Dark Blue
  • Registratie: Februari 2001
  • Laatst online: 05-09 10:36

Dark Blue

Compositionista!

Alpenmeisje

Ja, ik denk dat je hier de werking van een plugin onderschat. Ook een 'styling plugin' kan zwaktes bevatten.

Een zijstraat op deze vraag, is dat je je plugins afzonderlijk kunt monitoren op hun laadtijd:
https://wordpress.org/plugins/usagedd/ en zo wel wat optimalisatie kunt toepassen. Antagonist had daar laatst een leuk blog over.

heidiulrich.nl | adventura.nl : rugzakavonturen | pathwise.nl : prepping geeks to get jobs

Alle reacties


Acties:
  • +1 Henk 'm!

  • P_Tingen
  • Registratie: Maart 2005
  • Laatst online: 19:25

P_Tingen

omdat het KAN

Niet iedere oude plugin is per definitie onveilig. Het hangt er van af wat die plugin doet. Het gevaar zit hem in onveilige constructies in de programmatuur. Dat kunnen zaken zijn die vanaf het eerste moment al gevaarlijk waren (denk sql injectie) maar ook dingen waarvan later - nadat de plugin is gepubliceerd - van bekend is geworden dat het gevaarlijk is. In dat laatste geval is je plugin van veilig (want het gevaar was niet bekend) in één keer onveilig geworden, zonder hoop op verbetering.

Dus tl;dr: it depends.

... en gaat over tot de orde van de dag


Acties:
  • 0 Henk 'm!

  • Mr Orange
  • Registratie: September 2006
  • Laatst online: 04-06 20:16
De vraag is dan ook hoe ik kan bepalen wanneer een bepaalde plugin een risico kan vormen.
Ik kan me voorstellen dat een plugin met een inschrijfveld die verbinding maakt met een externe partij een groter risico kan zijn dan een plugin die tabellen eenvoudig kan vormgeven.
Of maak ik hier al een denkfout?

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Dark Blue
  • Registratie: Februari 2001
  • Laatst online: 05-09 10:36

Dark Blue

Compositionista!

Alpenmeisje

Ja, ik denk dat je hier de werking van een plugin onderschat. Ook een 'styling plugin' kan zwaktes bevatten.

Een zijstraat op deze vraag, is dat je je plugins afzonderlijk kunt monitoren op hun laadtijd:
https://wordpress.org/plugins/usagedd/ en zo wel wat optimalisatie kunt toepassen. Antagonist had daar laatst een leuk blog over.

heidiulrich.nl | adventura.nl : rugzakavonturen | pathwise.nl : prepping geeks to get jobs


Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 08-10 13:33
Mr Orange schreef op woensdag 20 december 2017 @ 12:28:
De vraag is dan ook hoe ik kan bepalen wanneer een bepaalde plugin een risico kan vormen.
Ik kan me voorstellen dat een plugin met een inschrijfveld die verbinding maakt met een externe partij een groter risico kan zijn dan een plugin die tabellen eenvoudig kan vormgeven.
Of maak ik hier al een denkfout?
Je kan allicht kijken of er op wpvulndb bekende kwetsbaarheden te vinden zijn betreffende die plugin.

Zelfs cosmetische plugins en themas kunnen nare kwetsbaarheden bevatten (cross-site scripting kwetsbaarheid is er een van ;))

Acties:
  • 0 Henk 'm!

  • MonkeySee89
  • Registratie: Juni 2008
  • Laatst online: 29-09 15:38
Je zou die websites door een wpscan (google!) kunnen heen halen.

Mocht je liever niet via een externe partij zo een scan doen, in Kali Linux zit die tool standaard.

Zou zie je direct waar de zwakheden liggen.

Acties:
  • 0 Henk 'm!

  • Mr Orange
  • Registratie: September 2006
  • Laatst online: 04-06 20:16
Bedankt allen voor de reacties, hier kan ik wel wat mee.
Ik ga die tooltjes eens bekijken en dan eens met die kennis bekijken wat verstandig is per website en plugin.

Helaas kan ik er maar een aanvinken voor het beste antwoord. En dan ga ik toch voor mijn denkfout..

[ Voor 23% gewijzigd door Mr Orange op 20-12-2017 15:08 ]


Acties:
  • 0 Henk 'm!

  • Droefsnoet
  • Registratie: Augustus 2011
  • Laatst online: 15-03-2021
Slechts lichtjes relevant: een leuk lijstje van de meest populaire outdated WordPress plugins: https://firstsiteguide.co...tdated-wordpress-plugins/
Pagina: 1