Apresentando a verificação do site + proteção contra vulnerabilidades para todos – novidade no iThemes Security 8.1
Publicados: 2022-03-24A missão do iThemes Security é simplificar a segurança do WordPress. Estamos aqui para fornecer as medidas de segurança de sites mais eficazes e de ponta disponíveis gratuitamente para todos , em um plug-in fácil de usar.
Na versão mais recente do plugin iThemes Security gratuito, continuamos nosso compromisso de disponibilizar as melhores ferramentas de segurança para a comunidade WordPress.
O recurso mais popular e poderoso do iThemes Security Pro agora é gratuito no iThemes Security 8.1! Com a adição do iThemes Security Site Scan, você pode proteger seu site contra o culpado número 1 de sites invadidos do WordPress: plugins vulneráveis, temas e versões principais do WordPress.
Então, vamos dar uma olhada no iThemes Security Site Scan e como ele torna seu site ainda mais seguro contra possíveis hacks.
Para aproveitar esta atualização, você precisará executar o iThemes Security (v 8.1). Você pode baixar o iThemes Security gratuitamente no repositório de plugins do WordPress.
Por que a proteção contra vulnerabilidades é fundamental para proteger seu site contra hackers
Sabemos o quão difícil é acompanhar todas as vulnerabilidades divulgadas em plugins, temas e núcleo do WordPress. Você não deve se preocupar com vulnerabilidades, especialmente quando os patches são lançados para corrigir o problema.
É por isso que acompanhamos e compartilhamos novas vulnerabilidades do WordPress em nossos Relatórios semanais de vulnerabilidades do WordPress. O plug-in iThemes Security compara a lista com as versões de plug-ins e temas que você instalou em seu site, para que você sempre saiba se está executando uma versão de um plug-in, tema ou núcleo do WordPress que possui uma vulnerabilidade conhecida.
Por que as vulnerabilidades de software são a causa número 1 de todos os hacks, incluindo o WordPress? Porque os hackers são preguiçosos. Eles não querem trabalhar duro.
Uma vulnerabilidade de segurança fornece aos hackers os planos de que precisam para assumir o controle do seu site. Para tornar as coisas mais assustadoras, o movimento sem código se estende a possíveis bandidos. Existem ferramentas automatizadas projetadas para encontrar e explorar vulnerabilidades conhecidas, removendo a habilidade de codificação necessária anteriormente para hackear sites. Não há nenhum cara em um porão. Os bots fazem o trabalho enquanto o hacker está fazendo outra coisa divertida.
A maioria dos hackers não está procurando ativamente por novas vulnerabilidades de segurança e escrevendo código para explorá-las. Em vez disso, eles esperam que os desenvolvedores divulguem com responsabilidade uma vulnerabilidade em seu software. A boa notícia é que os desenvolvedores lançam um patch que corrige a vulnerabilidade junto com a divulgação.
Tudo o que você precisa fazer é atualizar para proteger seu site contra a vulnerabilidade. Mas, os hackers visam vulnerabilidades corrigidas porque sabem que as pessoas nem sempre atualizam (isso inclui os plugins e temas em seu site).
Verificação do site de segurança do iThemes: seu escudo contra vulnerabilidades e possíveis hacks
O iThemes Site Scanner verifica sites WordPress em busca de mais de 26.000 vulnerabilidades. Não importa se você seguir todas as práticas recomendadas de segurança do WordPress, se você tiver uma das dezenas de milhares de vulnerabilidades, seu site estará em sério risco. É isso que torna as vulnerabilidades de software tão perigosas e assustadoras.
O iThemes Security Site Scan é a nossa maneira de proteger e proteger seu site WordPress contra vulnerabilidades. O Site Scan verifica o seu site em busca de vulnerabilidades conhecidas e envia automaticamente uma notificação quando uma é encontrada. Eu quero realmente enfatizar isso, o iThemes Security agora alerta você quando seu site está em maior risco de ser invadido .
Os 3 tipos de vulnerabilidades do WordPress verificadas pela verificação do site
- Vulnerabilidades do WordPress Core
- Vulnerabilidades do plug-in
- Vulnerabilidades do tema
Além disso, usando a API de navegação segura do Google, o Site Scan também verifica o status da lista de bloqueio do Google e o alertará se o Google encontrar algum malware em seu site .
Como usar a verificação do site de segurança do iThemes
Para começar com o Site Scan do iThemes Security, navegue até o menu Recursos das configurações de segurança. Clique na guia Verificação do site . Habilite a Verificação do Site .
Depois de ativado, o Site Scan verificará automaticamente vulnerabilidades em seus plugins, temas e núcleo do WordPress e verificará o status da lista de bloqueio do seu site duas vezes por dia.

Como executar uma verificação manual do site
Você também tem a opção de realizar uma verificação manual no Painel de Segurança . Clique em Segurança > Painel para visualizar seu painel de segurança. No cartão Verificações do site , você pode visualizar um histórico de verificações concluídas e acionar uma nova verificação clicando no botão Verificar agora .

Após a conclusão da verificação, um pop-up exibirá os resultados. No pop-up, clique em Mostrar detalhes para visualizar o software vulnerável em seu site.

A seleção de uma vulnerabilidade dessa lista o levará à página de vulnerabilidades do Site Scan .

Na página de vulnerabilidade do Site Scan, você encontrará todas as informações que precisa saber sobre a vulnerabilidade.

Você poderá visualizar estas informações sobre a vulnerabilidade:
- Data da Verificação – A data em que a verificação foi executada.
- Vulnerabilidades – Exibe o nome do plugin ou tema afetado, versões afetadas e o tipo de vulnerabilidade.
- Silenciar a notificação de vulnerabilidade – pode haver um atraso entre quando um patch está disponível e o banco de dados de vulnerabilidades de segurança do iThemes sendo atualizado para refletir a correção. Nesse caso, você pode silenciar a notificação para não receber mais alertas relacionados à vulnerabilidade. Importante: você não deve silenciar uma notificação de vulnerabilidade até confirmar que sua versão atual inclui uma correção de segurança ou que a vulnerabilidade não afeta seu site.
- Pontuação de vulnerabilidade – A pontuação CVSS é usada para dar uma ideia de quão grave é a vulnerabilidade.
- Atualizar – Quando disponível, você pode clicar no botão Atualizar para atualizar e aplicar o patch de segurança ao software vulnerável.
- Status de vulnerabilidade – O status de vulnerabilidade permite saber se o desenvolvedor lançou ou não um patch de segurança.
- Links de referência – você pode usar os links de referência para saber mais sobre a vulnerabilidade.
- Linha do tempo da vulnerabilidade – A linha do tempo da vulnerabilidade é o histórico de quando a vulnerabilidade foi relatada, publicada publicamente e a última vez que foi atualizada no banco de dados de vulnerabilidades.
Receba atualizações por e-mail quando a segurança do iThemes encontrar uma vulnerabilidade em seu site
A Verificação do Site pode enviar um e-mail se descobrir um problema ou tiver dificuldades repetidas em realizar a verificação. Para habilitar esta notificação por e-mail, vá para o menu de configurações de Notificações no menu do plug-in do iThemes Security Pro.

O iThemes Security Pro oferece a capacidade de personalizar quem recebe essa notificação por e-mail (o que é super útil se você gerencia sites para clientes).


Agora, sempre que o iThemes Security encontrar uma vulnerabilidade em um de seus plugins, temas ou núcleo do WordPress, você receberá um e-mail. A partir deste e-mail, você pode visualizar os detalhes do relatório.

Não quer atualizar manualmente? Adicione mais poder à verificação do site com correção automática de vulnerabilidades no iThemes Security Pro
A atualização automática de plugins, temas e núcleo do WordPress vulneráveis elimina o risco aumentado de um hacker comprometer seu site. O Site Scan Pro integra-se ao recurso de gerenciamento de versão do iThemes Security Pro para atualizar automaticamente o software vulnerável quando um patch de segurança está disponível em um plugin, tema ou versão principal do WordPress vulnerável.
Uma vez ativado, o iThemes Security Pro atualizará automaticamente um plugin ou tema se corrigir uma vulnerabilidade encontrada pelo Site Scanner.
Para ativar a correção automática de vulnerabilidades, você precisará do iThemes Security Pro. Navegue até o menu Recursos das configurações de segurança e ative o Gerenciamento de versões . Depois que o Gerenciamento de Versão estiver ativado, clique na engrenagem de configurações.

Em seguida, clique na caixa de seleção ao lado da opção Atualização automática se corrigir a vulnerabilidade nas configurações de gerenciamento de versão.

Conclusão: software vulnerável é a maior ameaça do seu site. Vamos corrigir isso hoje.
Ter apenas 1 das mais de 26.000 vulnerabilidades conhecidas de núcleo, plugin ou tema do WordPress aumenta significativamente as chances de que o ataque de um hacker seja bem-sucedido. A boa notícia é que o iThemes Security Site Scan alerta você quando seu site está mais vulnerável. Como resultado, você pode dormir melhor sabendo que seu site está protegido contra a maior ameaça ao seu site WordPress.
Você pode obter ainda mais proteção contra vulnerabilidades do WordPress ao atualizar para o iThemes Security Pro. O iThemes Site Scan Pro atualizará automaticamente e aplicará patches de segurança ao software vulnerável quando disponível.
Obtenha o iThemes Security Pro com monitoramento de segurança de sites 24 horas por dia, 7 dias por semana
O iThemes Security Pro, nosso plugin de segurança do WordPress, oferece mais de 50 maneiras de proteger seu site contra vulnerabilidades comuns de segurança do WordPress. Com o WordPress, autenticação de dois fatores, proteção de força bruta, aplicação de senha forte e muito mais, você pode adicionar camadas extras de segurança ao seu site.
Comemore a promoção de 12º aniversário do BackupBuddy com 35% de desconto em todos os planos do iThemes Security Pro até 31 de março de 2022 com o código do cupom BIRTHDAYBUB .