WordPress

Letture per il weekend: decompile Dropbox e WordPress 5.2

Letture per il weekend: decompilando Dropbox

Looking inside the box: interessantissimo articolo in inglese che parla di un reverse engineering operato sulla versione Linux del client di Dropbox, l’autore ne ha carpito meccanismi di funzionamento e curiosità che si è poi evidentemente divertito a raccogliere sotto lo stesso tetto (il suo articolo sul blog dell’azienda) disponibile … Leggi tutto

WordPress: proteggere XML-RPC senza dare problemi a Jetpack

WordPress Security: migrazione da Authy OneTouch a Duo

Tutto parte da una segnalazione di bug arrivata tramite il mio bug bounty program (openbugbounty.org/reports/809068) e, seppur protetto da alcuni metodi di cui ti ho già parlato in passato, effettivamente il file XML-RPC di WordPress risultava raggiungibile dall’esterno, mostrando potenzialmente il fianco a un qualche attacco poco gradito. Per questo … Leggi tutto

WordPress: muovere i primi passi post-installazione

WordPress: muovere i primi passi post-installazione

Una domanda apparentemente complessa che merita una risposta semplice, per cercare di incontrare quanto più pubblico alle prime armi possibile. Ho risposto in separata sede, mi piace però condividere pubblicamente quella che secondo me può essere una buona scaletta per far muovere i primi passi al tuo nuovo sito web … Leggi tutto

GDPR: mettere in bolla WPForms

GDPR: mettere in bolla WPForms 3

Dopo la corposa introduzione di stamattina che arriverà quanto prima (promesso, ho dovuto portarla offline per correggere alcuni passaggi), ora si parla di WPForms e del suo Contact Form, plugin WordPress (tra i migliori che conosca nel suo ambito) per creare moduli di contatto da inserire in qualsiasi pagina o … Leggi tutto