Siirry suoraan sisältöön
Virittämöt Jätä tarjouspyyntö
Virittämöt Jätä tarjouspyyntö
Kiva, kun kiinnostuit!

Yhdistämme syvän asiakas- ja työntekijäymmärryksen luovaan suunnitteluun, vaikuttavaan viestintään ja vahvaan digiosaamiseen.

Jätä tarjouspyyntö

Blogi ja asiantuntijamateriaalit

Kasvata osaamistasi markkinoinnista, viestinnästä, myynnistä ja johtamisesta blogimme ja maksuttomien asiantuntijamateriaalien avulla. Mukavia oppimishetkiä! 

Aava & Bang

Autamme rakentamaan yrityksiä, joihin sekä henkilöstö että asiakkaat haluavat sitoutua.

Ollaanko yhteyksissä?

Oli asiasi pieni tai suuri, olemme täällä. Jätä viestisi tästä, niin otamme yhteyttä pikimmiten. Ollaan kuulolla!

Ota yhteyttä

 

1 minuutin lukuaika

Tiedote: Vakava tietoturva-aukko WordPress-julkaisualustan lisäosassa

Featured Image

Aava & Bangin palvelinkumppani löysi vakavan tietoturva-aukon suositusta WordPress-julkaisualustan lisäosasta. Lue tästä, mistä on kyse.

-- 

WordPress-julkaisujärjestelmän yleisestä WP File Manager -lisäosasta on löytynyt merkittävä tietoturva-aukko. Haavoittuvuuden löysi Aava & Bangin suosima ja Suomen johtava WordPress-ylläpitäjä Seravo. Haavoittuvuuden korjaava päivitys on jo julkaistu ja se on syytä asentaa välittömästi.

"Se (lisäosan haavoittuvuus) antaa hyökkääjille käytännössä vapaat kädet tehdä mitä tahansa millä tahansa Wordpress-sivustolla, jossa lisäosa on asennettuna", Seravon toimitusjohtaja Otto Kekäläinen kertoo tiedotteessa.

Seravon ylläpitämissä palveluissa lisäosaan kohdistuvat hyökkäykset estettiin jo ennen virallisen lisäosan julkaisua. Mikäli sivustosi palvelinalustan tarjoajana on Aava & Bangin suosittelema Seravo, sivustosi on turvassa löydetyltä haavoittuvuudelta.
 
Jos sivustosi sijaitsee jollakin muulla alustalla, suosittelemme tarkistamaan hyödynnetäänkö sivustolla WP File Manager -lisäosaa. Jos lisäosa löytyy palvelimelta, kannattaa se poistaa heti kokonaan. WP File Mananger on ollut pitkään muun muassa Seravon mustalla listalla, eikä sen käyttöä suositella lainkaan.
 
Mikäli WP File Manager on ollut käytössä WordPress-sivustollasi, sivustolle olisi hyvä suorittaa tietoturva-analysointi mahdollisen saastuvuuden poistamiseksi.

Mikäli sinulla heräsi kysymyksiä verkkopalvelusi tietoturvan ajan tasaisuudesta, voit olla yhteydessä suoraan toimistomme tukisähköpostiin: toimisto@bang.fi

WordPress-tietoturvan ABC

1. Valitse luotettava WordPress-asiantuntijan suosittelema palvelinalusta.

2. Huolehdi hyvästä salasanahygieniasta.

3. Jaa pääkäyttäjätunnukset vain harvoille ja valituille.

4. Pidä huoli WordPressin ja sen lisäosien päivitysten ajan tasaisuudesta.

5. Poista tarpeettomat lisäosat.

6. Varmista että sivustolla on käytössä SSL-varmenne, eli HTTPS-suojaus.

7. Ennakoi ja kiinnitä tietoturvaan huomiota jo tänään.

Kirjoittaja: Jesse Bäck

Tiiminvetäjä, verkkopalvelut

Katso kaikki blogikirjoitukset

LinkedIn

Aava & Bangin strategiaosaaminen ja B2B-ymmärrys vahvistuu uuden kiinnityksen myötä – Katri Tanni liiketoimintastrategiksi ja osaksi johtoryhmää

Aava & Bangin strategiaosaaminen ja B2B-ymmärrys vahvistuu uuden kiinnityksen myötä – Katri Tanni liiketoimintastrategiksi ja osaksi johtoryhmää

Aava & Bang on nimittänyt PhD, FM, Katri Tannin liiketoimintastrategiksi ja osaksi johtoryhmää 2.6.2025 alkaen. Tanni vahvistaa uudessa roolissaan...

Read More
Muutoksen anatomia – miten synnytetään kasvua muutoksen keskellä?

Muutoksen anatomia – miten synnytetään kasvua muutoksen keskellä?

Pääsimme juhlistamaan Aava & Bangin 20-vuotista taivalta aiemmin toukokuussa kohtaamalla kumppaneitamme ja asiakkaitamme Jyväskylässä. Tilaisuudessa...

Read More
B2B-markkinoinnin budjetti –siiloutumisen loppu alkaa budjetoinnista

B2B-markkinoinnin budjetti –siiloutumisen loppu alkaa budjetoinnista

Budjetointi on monessa B2B-yrityksessä vuosittainen rituaali, joka määrittää markkinoinnin mahdollisuudet ja rajat. Markkinointibudjetti laaditaan...

Read More