WordPress: Pierwsza krew, czyli pierwsze ofiary niedawnej podatności w WordPress REST API

Mam nadzieję, że wszyscy zaktualizowaliście WordPressa do wersji 4.7.2 (lub nowszej), zwłaszcza, jeśli korzystacie z wersji 4.7 lub 4.7.1, czyli podatnej na atak z wykorzystaniem

Czytaj dalej

Hakerzy, włamania i finanse, a w tle KNF i (obcy) wywiad, czyli rzeczywistość, do której musimy się przyzwyczaić

Są czasem takie tematy, które po zgłębieniu uznaje, że ważne i/lub ciekawe, ale nie ma sensu powielać treści, zwłaszcza, że gdzieś już na ten temat

Czytaj dalej

Jeszcze nie zaktualizowałeś WordPressa do wersji 4.7.2? To zrób to jak najszybciej, chyba, że szukasz „nieautoryzowanych redaktorów”

O ile aktualizacja WordPressa do 4.7.1 na liście zmian zawierała sporo przekonujących do aktualizacji elementów (jakby trafił się ktoś odporny na aktualizacje), to aktualizacja 4.7.2, która pojawiła

Czytaj dalej

Aplikacja SELinuxModeChanger, czyli prosta i skuteczna zmiana stanu SELinuxa w Androidzie

Ostatnio postanowiłem cofnąć CyanogenMod z wersji 14.1 (Android 7.1) do wersji 13 (Android 6.0.1), oczywiście z próbą zachowania danych, co jak podejrzewałem łatwe

Czytaj dalej

Zestawienie kursów Udemy, z których w ramach promocji możecie (teraz) skorzystać bezpłatnie

Przed nami niedziela, słoneczko świeci, więc… kto nie musi (niech) nie pracuje, ale to też być może dobra okazja by wykorzystać ten dzień

Czytaj dalej

Raspberry Pi i kamerka USB, czyli prosty sposób na monitoring i zdjęcia poklatkowe (timelapse)

Przeglądając pudełko z „archiwalnymi sprzętami” trafiłem na 2 „dość archaiczne” (rozdzielczość 640×480) kamerki internetowe (USB), i tak sobie pomyślałem, że jak mają leżeć tak

Czytaj dalej

Pobierz 3 numery magazynu Sekurak/Offline, (nie tylko) dla interesujących się bezpieczeństwem WWW

Choć dość często poruszam tematy związane z bezpieczeństwem stron internetowych (WWW), to zazwyczaj staram się koncentrować na tematach/zagadnieniach interesujących również mniej zaawansowanych użytkowników/czytelników

Czytaj dalej

Aktualizacja WordPress 4.7.1, czyli 8 poprawek bezpieczeństwa i 62 naprawione błędy

Wczoraj pojawiła się aktualizacja WordPressa oznaczona jako 4.7.1, i oczywiście zachęcam do jak najszybszej aktualizacji, gdyż pojawiło się w niej 8 poprawek bezpieczeństwa…

Czytaj dalej

ZaKODowane faktury Mateusza Kijowskiego, czyli MKM Studio informatyzuje Komitet Obrony Demokracji

Często znajomi, którzy zaczynają swoją przygodę z „zewnętrznym klientem” pytają mnie o to jak mają wycenić swoje usługi. Podobnie sytuacja wygląda podczas rozmów

Czytaj dalej

Dostałeś list o płatności za wpis do rejestru firm? To pewnie ktoś czyha na Twoje pieniądze!

Po informacjach od Was (zarówno komentarze, jak i wiadomości wysłane za pomocą formularza kontaktowego), jak i po statystykach odwiedzin widzę, że od jakiegoś czasu z drobnymi przerwami

Czytaj dalej

Uważaj, bo fałszywy profil „Media Expert – Czyszczenie magazynów” na Facebooku może przeczyścić Ci kieszenie

Dawno nie pisałem o przekrętach na Facebooku, bo od dawna powielane są te same metody, więc jakbym chciał pisać o każdym przekręcie, choćby tylko

Czytaj dalej

Teraz w bezpłatnych pakietach CloudFlare można dokupić dodatkowe reguły stron (page rules)

Wprawdzie CloudFlare gości w różnych wpisach (tematach) od dawna, to dopiero pod koniec czerwca 2016 usługa doczekała się dedykowanego sobie wpisu… Jednym z elementów, którym poświęciłem

Czytaj dalej

Automatyczna naprawa bazy danych MySQL na przykładzie WordPressa (ale nie tylko)

Czasem się może zdarzyć, że podczas operacji (zapisu) w bazie danych coś pójdzie nie tak – nie zdarza się to może zbyt często

Czytaj dalej

WP Super Snow, czyli pada (nie tylko) śnieg… Przynajmniej na naszej stronie na WordPressie

Wprawdzie nie planowałem na ten temat robić wpisu, ale w ciągu ostatnich kilku dni dostałem już kilka zapytań w tej sprawie, więc… Od kilku dni

Czytaj dalej

Blokowanie automatycznego pobierania użytkowników po REST API z WordPress 4.7

Odezwał się do mnie jeden z klientów, że „gdzieś tam przeczytał”, że w raz w WordPressem 4.7 pojawiła się nowa możliwość odczytywania nazw użytkowników z zewnątrz, czyli

Czytaj dalej

Centralna Ewidencja o Działalności Gospodarczej (CEODG), czyli nowe wcielenie starej ściemy

Właściwie równo 2 lata temu pisałem o listach od Centralnej Ewidencji Firm i Działalności Gospodarczych (CEFiDG), które docierały do osób prowadzących działalność gospodarczą (konkretnie

Czytaj dalej

Phishing konta Google z wykorzystaniem strony reklamowanej w Google AdWords

Dziś rano odebrałem telefon od jednego z klientów, i przyznam bez wahania, że mimo wczesnej pory bardzo mnie on ucieszył, bo dowiedziałem się, że jednak

Czytaj dalej

Ograniczenia w tworzeniu użytkowników w WordPressie dla (i do) wybranych grup

Przed Wami kolejny wpis z cyklu „drobna rzecz, a przydatna”, i jak to często w takich przypadkach bywa – pomysł na wpis wziął się z potrzeby, i będzie niejako

Czytaj dalej

Z radością przywitałem niezależny Profil Zaufany, i raczej nie będę tęsknił za platformą ePUAP

Weekend – taki przedłużony, bo od samego rana w piątek, do poranka w poniedziałek – spędziłem w Trójmieście, z naciskiem na Gdynię, i WordCamp, który był głównym powodem mojego wyjazdu.

Czytaj dalej