<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Paulo Nóbrega &#8211; Web Developer</title>
	<atom:link href="https://paulonobrega.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://paulonobrega.com</link>
	<description>Webdesigner e Webmaster a construir a web deste 1996</description>
	<lastBuildDate>Sun, 05 May 2019 20:09:29 +0000</lastBuildDate>
	<language>pt-PT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.3</generator>
	<item>
		<title>WordPress: Porque a sua aposta deve recair nesta plataforma?</title>
		<link>https://paulonobrega.com/wordpress-porque-a-sua-aposta-deve-recair-nesta-plataforma/</link>
				<comments>https://paulonobrega.com/wordpress-porque-a-sua-aposta-deve-recair-nesta-plataforma/#respond</comments>
				<pubDate>Sun, 05 May 2019 20:07:21 +0000</pubDate>
		<dc:creator><![CDATA[panob]]></dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">https://paulonobrega.com/?p=1592</guid>
				<description><![CDATA[<p>O WordPress é o CMS (Content Management System) mais utilizado em todo o mundo e é uma das soluções mais simples e interessantes para criar o website da sua empresa ou marca. Saiba porque deve apostar nesta plataforma para criar o seu site. O WordPress é uma plataforma open source, com recurso a linguagem de [&#8230;]</p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/wordpress-porque-a-sua-aposta-deve-recair-nesta-plataforma/">WordPress: Porque a sua aposta deve recair nesta plataforma?</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></description>
								<content:encoded><![CDATA[
<h4>O WordPress  é o CMS (Content Management System) mais utilizado em todo o mundo e é  uma das soluções mais simples e interessantes para criar o website da  sua empresa ou marca.</h4>



<p>Saiba porque deve apostar nesta plataforma para criar o seu site.</p>



<p>O WordPress é uma plataforma open source, com recurso a linguagem de 
programação PHP e tem como base a licença GPL (General Public License), o
 que faz com que este CMS gratuito tenha o seu código fonte acessível a 
todo e qualquer utilizador, podendo ser alterado e, posteriormente, 
partilhado com a comunidade.</p>



<p>De referir o facto de que a comunidade WordPress é bastante ativa nos
 mundos online e offline, realizando Meetups e WordCamps a nível global.</p>



<h3>Alguns dados, curiosidades e estatísticas do WordPress (WP)</h3>



<ul><li>Utilizado em 19.500.000 websites em toda a internet;</li><li>A keyword “WordPress” é “googlada” cerca de 2,8 milhões de vezes por mês;</li><li>22.111 sites do TOP 100k de websites utiliza WordPress;</li><li>8% do TOP 100 de blogs é gerido via WP;</li><li>É utilizado por marcas como o Pplware, CNN, The New York Times, Time.com, TED, TechCrunch, Nasa, Spotify, etc.;</li><li>Em média, a cada 152 dias, são lançadas “major versions” do WP;</li><li>A versão 4.8 do WP teve mais de 60M de downloads;</li><li>Mais de 50,000<a rel="noreferrer noopener" target="_blank" href="https://wordpress.org/plugins/"> plugins</a> no diretório oficial.</li><li>Saber mais <a rel="noreferrer noopener" target="_blank" href="https://www.codeinwp.com/blog/wordpress-statistics/">aqui</a></li><li></li></ul>



<p></p>



<h3>Porque é que você deve apostar no WordPress</h3>



<ul><li>Trata-se de um CMS Gratuito;</li><li>Poderá utilizar o seu domínio registado, ou o que pondera registar e contratar o alojamento à medida das suas necessidades;</li><li>Pode optar por instalar temas pagos ou gratuitos, em função das suas  necessidades e do orçamento. Pode fazer download de temas gratuitos no  diretório oficial do WP, aceda a <a rel="noreferrer noopener" target="_blank" href="https://wordpress.org/themes/">https://wordpress.org/themes/ ;</a></li><li>Com a instalação de Plugins, pode estender as funcionalidades nativas da plataforma. Só no diretório WP, encontra mais de 50.000 <a rel="noreferrer noopener" target="_blank" href="https://wordpress.org/plugins/">plugins gratuitos;</a></li><li>Pode utilizar para projetos mais simples ou mais complexos, podendo  estender as funcionalidades de base através de Plugins ou até programar à  medida, uma vez que o código fonte é livre;</li><li>A curva de aprendizagem é relativamente simples;</li><li>Como a comunidade WordPress é muito ativa, existem muitos fóruns e  grupos em que pode facilmente expor as suas dúvidas e necessidades e  obter feedback e apoio;</li><li>Pode ser utilizado para Blog, Website Institucional ou até mesmo loja online;</li><li>De fácil gestão e manutenção;</li><li>SEO-friendly;</li><li>Solução que permite escalabilidade;</li><li>Através de Plugins, poderá facilmente estender funcionalidades ao nível de: <ul><li>Segurança</li><li>Performance</li><li>Analítica</li><li>SEO</li><li>Loja Online e métodos de Pagamento</li><li>Cookies</li><li>Integração com Redes Sociais (partilhas, Chatbots, sistemas de comentários)</li><li>etc. </li></ul></li></ul>



<p><em><strong>Importa, no entanto, referir o facto de que se optar por 
um WordPress inteiramente gerido por si, deverá ter em consideração a 
importância de:</strong></em></p>



<ul><li>Ter backups atualizados do seu website;</li><li>Proceder às atualizações do Tema e dos Plugins, de forma a evitar vulnerabilidades;</li><li>Implementar medidas de segurança;</li><li>Monitorizar e otimizar a velocidade e performance (por exemplo, ativar os mecanismos de cache) do seu WP.</li></ul>



<p>Dados: PPLWARE</p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/wordpress-porque-a-sua-aposta-deve-recair-nesta-plataforma/">WordPress: Porque a sua aposta deve recair nesta plataforma?</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://paulonobrega.com/wordpress-porque-a-sua-aposta-deve-recair-nesta-plataforma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Trate o seu website WordPress como se fosse o seu carro favorito</title>
		<link>https://paulonobrega.com/trate-o-seu-website-como-o-seu-carro-favorito/</link>
				<comments>https://paulonobrega.com/trate-o-seu-website-como-o-seu-carro-favorito/#respond</comments>
				<pubDate>Thu, 21 Feb 2019 12:14:58 +0000</pubDate>
		<dc:creator><![CDATA[panob]]></dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">https://paulonobrega.com/?p=1557</guid>
				<description><![CDATA[<p>“Se o seu site WordPress não é mantido adequadamente, então ser hackeado não é uma questão de SE, mas QUANDO.” Este é um ditado comum na comunidade WordPress. Infelizmente, se você se esquecer de realizar a manutenção básica no seu site WordPress, é apenas uma questão de tempo até que o seu site fique comprometido. [&#8230;]</p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/trate-o-seu-website-como-o-seu-carro-favorito/">Trate o seu website WordPress como se fosse o seu carro favorito</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p><strong><span class="notranslate">“Se o seu site WordPress não é mantido adequadamente, então ser hackeado não é uma questão de SE, mas QUANDO.” Este é um ditado comum na comunidade WordPress.</span></strong></p>
<p><span class="notranslate"> Infelizmente, se você se esquecer de realizar a manutenção básica no seu site WordPress, é apenas uma questão de tempo até que o seu site fique comprometido.</span></p>
<p><span class="notranslate"> A boa notícia é que, se você tratar do seu site como se fosse seu carro e mantiver a manutenção regular junto com as melhores práticas recomendadas em baixo, o seu site continuará ronronando todos os dias, como um bem cuidado Aston Martin V12 Vantage Zagato.</span></p>
<p>&nbsp;</p>
<h2><span class="notranslate">Faça uma manutenção uma vez por mês</span></h2>
<h3><span class="notranslate"> Atualize seus plugins e temas todos os meses</span></h3>
<p><span class="notranslate"> Existem mais de 56.000 plugins disponíveis no diretório WordPress, e as atualizações são lançadas quase todos os dias.</span> <span class="notranslate"> Essas atualizações são críticas, pois geralmente contêm patches específicos para corrigir vulnerabilidades de segurança conhecidas, correções de bugs e melhoramentos de recursos.</span></p>
<p><span class="notranslate"> Se as atualizações forem ignoradas por longos períodos de tempo, o seu site WordPress se tornará extremamente vulnerável a violações de segurança.</span> <span class="notranslate"> Em 2017, os hackers desfiguraram mais de 1,5 milhão de páginas WordPress, tirando partido de uma vulnerabilidade em uma versão desatualizada do próprio WordPress.</span></p>
<p><span class="notranslate"> Vale a pena dedicar algum tempo para atualizar os plugins do WordPress uma vez por mês.</span> <span class="notranslate"> Esta manutenção de rotina garante que você se mantenha atualizado com todas as atualizações críticas e agiliza o processo de manter seu site seguro e na sua melhor forma.</span></p>
<p>&nbsp;</p>
<h2><span class="notranslate">Tenha cuidado olhando sob o capô</span></h2>
<h3><span class="notranslate"> Execute atualizações em um ambiente de sandbox (site backup)</span></h3>
<p><span class="notranslate"> Mesmo o técnico mais experiente do WordPress pode ter problemas ao atualizar um plugin ou tema.</span></p>
<p><span class="notranslate"> A incompatibilidade de plug-ins é um problema comum em sites do WordPress, em que um plug-in criado por um programador não funciona bem quando combinado a outro plug-in.</span> <span class="notranslate"> Para evitar que problemas ocorram no site ao vivo, teste primeiro as atualizações do plug-in em uma cópia de teste ou na área de desenvolvimento do sandbox do site.</span></p>
<p><span class="notranslate"> Neste ambiente de teste, você tem a oportunidade de detectar erros e corrigir problemas antes de ir ao ar.</span> <span class="notranslate"> Isso é particularmente importante ao executar atualizações em um site de comércio eletrónico, pois qualquer problema pode resultar em perda de vendas.</span> <span class="notranslate"> Na verdade, o WooCommerce, a plataforma de e-commerce mais popular para sites do WordPress, sugere que todas as atualizações significativas do Woo sejam executadas em uma área de sandbox antes de aplicar as atualizações ao site ao vivo.</span></p>
<p><span class="notranslate"> Nesta nota, certifique-se de que outros utilizadores do site não cliquem em &#8220;Atualizar&#8221; no painel do WordPress se perceberem qualquer atualização de plug-in.</span> <span class="notranslate"> Essa é uma forma comum das atualizações de plug-ins ficarem fora de controle e causarem problemas num site.</span></p>
<p>&nbsp;</p>
<h2><span class="notranslate">Mantê-lo limpo</span></h2>
<h3><span class="notranslate"> Otimize a sua base de dados WordPress</span></h3>
<p><span class="notranslate"> Os sites do WordPress geralmente podem ter problemas de desempenho devido à sua base de dados.</span> <span class="notranslate"> Sites informativos criados no WordPress geralmente têm um tamanho da base de dados entre 25 e 50 MB.</span> <span class="notranslate"> Para sites maiores e de comércio eletrônico, o tamanho da base de dados pode variar de 100 MB a 500 MB.</span></p>
<p><span class="notranslate"> Uma base de dados muito grande pode colocar em risco o desempenho de um site porque a base de dados requer recursos de servidor mais caros.</span></p>
<p><span class="notranslate"> No entanto, otimização e limpeza da base de dados são possíveis para a maioria dos sites.</span> <span class="notranslate"> Primeiro, verifique os logs de dados e, em seguida, reveja as configurações do plug-in no site.</span> <span class="notranslate"> Determinados plugins e configurações do WordPress podem fazer com que a base de dados fique cheia de milhões de linhas de dados diversos.</span> Plug-ins de s<span class="notranslate">egurança, plug-ins de auditoria ou plug-ins de backup são tipos comuns de plug-ins que podem preencher uma base de dados se não estiverem configurados corretamente.</span> <span class="notranslate"> Ajuste as configurações em qualquer um desses plugins e remova todos os dados diversos da base de dados.</span></p>
<p><span class="notranslate"> Lembre-se de concluir qualquer limpeza da base de dados numa área de armazenamento temporário ou ambiente de ambiente de simulação primeiro, para obter uma análise dos problemas que podem afetar o site ativo.</span></p>
<p>&nbsp;</p>
<h2><span class="notranslate">Rápido e Ligeiro</span></h2>
<h3><span class="notranslate"> Dicas de otimização de velocidade e desempenho</span></h3>
<p><span class="notranslate"> A manutenção de rotina aumentará a velocidade e o desempenho do seu site.</span> <span class="notranslate"> Conforme descrito anteriormente, limpar e otimizar a base de dados do site é um bom primeiro passo.</span></p>
<p><span class="notranslate"> Para otimização contínua, o uso de um plug-in como o WP Smush e o Autoptimize ajudará na redução de CSS e javascript e otimização básica de imagem.</span></p>
<p><span class="notranslate"> Se o seu site for afetado por tempos de carregamento de página pobres, dê uma olhada no seu ambiente de alojamento.</span> <span class="notranslate"> Os sites do WordPress tendem a ser mais lentos em plataformas de alojamento compartilhada que não estão devidamente configuradas para o WordPress.</span></p>
<p><span class="notranslate"> Por último, é melhor monitorar instalações de plugins e manter os plugins instalados no mínimo.</span> <span class="notranslate"> Ter excesso de plugins é desnecessário e causa mais problemas de desempenho.</span></p>
<p>&nbsp;</p>
<h2><span class="notranslate">Use apenas peças de topo da linha</span></h2>
<h3><span class="notranslate"> Verifique sempre os seus plugins WordPress</span></h3>
<p><span class="notranslate"> Ao pesquisar através do universo de plugins WordPress para cumprir qualquer função do seu site, você pode ser tentado a escolher o primeiro plugin gratuito que se encaixa no projeto.</span> <span class="notranslate"> No entanto, examinar um plug-in antes de instalá-lo irá poupar muito trabalho (e eventualmente dinheiro) mais tarde.</span></p>
<p><span class="notranslate"> Verifique a página de plug-in do WordPress e analise o seguinte:</span></p>
<ul>
<li><span class="notranslate"> Quantas instalações tem este plugin?</span>
<ul>
<li><span class="notranslate"> Se o plugin já existe há algum tempo e tem poucas instalações, isso é um sinal de que algo está errado e pode haver problemas com o plugin</span></li>
</ul>
</li>
</ul>
<ul>
<li><span class="notranslate"> Tem boas críticas?</span>
<ul>
<li><span class="notranslate"> Dê uma olhada no número de reviews do plug-in e se ele tem muitas classificações de 5 estrelas ou críticas negativas.</span></li>
</ul>
</li>
<li><span class="notranslate"> Você precisa pagar pelo suporte?</span></li>
<li><span class="notranslate"> Quando foi a última atualização de plugin lançada?</span> <span class="notranslate"> Foi testado com o mais recente núcleo WP?</span> <span class="notranslate"> Tem perguntas de suporte abertas à muito tempo atrás?</span>
<ul>
<li><span class="notranslate"> É muito comum que um plug-in do WordPress seja subitamente abandonado por seu programador.</span> <span class="notranslate"> Quando isso acontece, o programador pára de responder a perguntas de suporte, pára de atualizar o plug-in para corrigir vulnerabilidades de segurança e pára de testar o plug-in com as atualizações mais recentes do WP.</span></li>
</ul>
</li>
</ul>
<p><span class="notranslate"> Um plug-in adequadamente mantido deve ter atualizações bastante frequentes lançadas e testadas com o núcleo mais recente do WP.</span></p>
<p><span class="notranslate"> Se o plug-in tiver reviews negativos ou parecer que o programador ou a equipe de desenvolvimento já não está desenvolvendo o plug-in, não o instale.</span></p>
<p><span class="notranslate"> A cada poucos meses, verifique os plugins instalados no seu site e verifique individualmente se o plug-in ainda é mantido adequadamente pelo seu programador.</span> <span class="notranslate"> Até mesmo plugins altamente recomendados podem ser abandonados ou vendidos para diferentes proprietários.</span> <span class="notranslate"> Além disso, fique de olho no <a href="https://wpvulndb.com/plugins" target="_blank" rel="noopener">WP Scan Vulnerability Database</a> , que monitora as vulnerabilidades mais recentes dos plug-ins do WordPress.</span></p>
<p>&nbsp;</p>
<h2><span class="notranslate">Manutenção preventiva é fundamental para sites WordPress</span></h2>
<p><span class="notranslate"> O status do WordPress como uma das plataformas de sites mais populares do mundo, resulta em alguma atenção indesejada de hackers.</span></p>
<p><span class="notranslate"> Felizmente, você pode evitar ser hackeado, tratando o seu site como se fosse o seu carro favorito e seguindo uma programação mensal de manutenção.</span> <span class="notranslate"> Essas atualizações simples e melhorias no site ajudam muito a evitar violações de segurança e resolver problemas de desempenho e velocidade.</span></p>
<p><span class="notranslate"> Assim como você pode fazer uma pausa apreciando o som limpo de um motor bem tratado, o seu som favorito será o zumbido silencioso de um site bem afinado.</span></p>
<p>Se você prefere não arriscar na manutenção, ou simplesmente não tem tempo para o fazer, <a href="https://paulonobrega.com/contratos-de-assistencia-tecnica/">veja aqui como adquirir um contrato de assistência especializada</a>.</p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/trate-o-seu-website-como-o-seu-carro-favorito/">Trate o seu website WordPress como se fosse o seu carro favorito</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://paulonobrega.com/trate-o-seu-website-como-o-seu-carro-favorito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>O WordPress 5 chegou com novo editor e muitas novidades</title>
		<link>https://paulonobrega.com/o-wordpress-5-chegou-com-novo-editor-e-muitas-novidades/</link>
				<comments>https://paulonobrega.com/o-wordpress-5-chegou-com-novo-editor-e-muitas-novidades/#respond</comments>
				<pubDate>Sun, 16 Dec 2018 21:22:07 +0000</pubDate>
		<dc:creator><![CDATA[panob]]></dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">https://paulonobrega.com/?p=1514</guid>
				<description><![CDATA[<p>O WordPress.org lançou a nova versão WordPress 5.0, que traz grandes atualizações, principalmente a nível do editor. O WordPress 5.0&#160;diz adeus ao velhido editor e introduz um novo, baseado em blocos que oferece uma experiência de edição simplificada. O novo editor deve ser melhor na inserção de conteúdo de mídia e na reorganização de qualquer [&#8230;]</p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/o-wordpress-5-chegou-com-novo-editor-e-muitas-novidades/">O WordPress 5 chegou com novo editor e muitas novidades</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></description>
								<content:encoded><![CDATA[<div>
<p>O <strong>WordPress.org</strong> lançou a nova versão <strong>WordPress 5.0</strong>, que traz grandes atualizações, principalmente a nível do editor.</p>
<p>O <strong>WordPress 5.0</strong>&nbsp;diz adeus ao velhido editor e introduz um novo, baseado em blocos que oferece uma experiência de edição simplificada. O novo editor deve ser melhor na inserção de conteúdo de mídia e na reorganização de qualquer tipo de conteúdo. Cada parte do conteúdo está em seu próprio bloco, o que significa que os proprietários do site decidem como o conteúdo é exibido. Os blocos incluem tudo, desde parágrafos, títulos e citações até imagens, galerias e vídeos.</p>
<p>Se quer ficar com o <a href="https://wordpress.org/plugins/classic-editor/">Editor&nbsp;Clássico</a>, tem de instalar um plugin que será suportado até dezembro de 2021. Download <a href="https://wordpress.org/plugins/classic-editor/">disponível aqui</a>.</p>
<p>O <strong>WordPress</strong> é um sistema de gerenciamento de conteúdo (CMS) que controla mais de 30% dos sites da internet. A última versão é apelidada de “<strong>Bebo</strong>”, em homenagem ao músico cubano de jazz Bebo Valdés.</p>
</div>
<p><iframe width="500" height="281" src="https://www.youtube.com/embed/72xdCU__XCk?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p><strong>É seguro atualizar?</strong></p>
<p>A minha opinião? Não faça já a atualização. Espere mais alguns dias, porque certamente que irão surgir correções. Para além disso, tem mais tempo para se preparar para a atualização.</p>


<p></p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/o-wordpress-5-chegou-com-novo-editor-e-muitas-novidades/">O WordPress 5 chegou com novo editor e muitas novidades</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://paulonobrega.com/o-wordpress-5-chegou-com-novo-editor-e-muitas-novidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
		<item>
		<title>Verifiquem já o vosso WordPress</title>
		<link>https://paulonobrega.com/verifiquem-ja-o-vosso-wordpress-nao-o-deixem-vulneravel/</link>
				<comments>https://paulonobrega.com/verifiquem-ja-o-vosso-wordpress-nao-o-deixem-vulneravel/#respond</comments>
				<pubDate>Mon, 19 Nov 2018 11:55:21 +0000</pubDate>
		<dc:creator><![CDATA[panob]]></dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">https://paulonobrega.com/?p=1493</guid>
				<description><![CDATA[<p>Já há uma correção mas muitos sites aparentemente ainda não a implementaram. Tenha muito cuidado, porque a cada dia há mais sites WordPress atacados. &#160; Como começaram estes ataques A história é simples. Os atacantes têm vindo a explorar uma falha de segurança que está presente num plug-in de conformidade com o RGPD para o [&#8230;]</p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/verifiquem-ja-o-vosso-wordpress-nao-o-deixem-vulneravel/">Verifiquem já o vosso WordPress</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p>Já há uma correção mas muitos sites aparentemente ainda não a implementaram. Tenha muito cuidado, porque a cada dia há mais sites WordPress atacados.</p>
<p>&nbsp;</p>
<h2>Como começaram estes ataques</h2>
<p>A história é simples. Os atacantes têm vindo a explorar uma falha de segurança que está presente num plug-in de conformidade com o RGPD para o WordPress e que permite controlar os sites vulneráveis. Esta informação foi avançada por um artigo no<a href="https://www.wordfence.com/blog/2018/11/trends-following-vulnerability-in-wp-gdpr-compliance-plugin/"> blog da Defiant</a>, que cria o plugin de segurança Wordfence para a plataforma de publicação na web.</p>
<p>&nbsp;</p>
<h2>Já há uma atualização mas nem todos a estão a instalar e os casos continuam</h2>
<p>É importante salientar que o programador responsável pelo plug-in, WP GDPR Compliance, emitiu um patch que corrige a falha crítica. Deste modo, os utilizadores estão fortemente aconselhados a atualizar para a versão 1.4.3, ou em alternativa desabilitar ou remover a ferramenta. A parte chata é que muitos utilizadores não estão a efetuar esta alteração.</p>
<p>Utilizada por mais de 100.000 sites que procuram conformidade com o Regulamento Geral de Proteção de Dados da União Europeia (RGPD).</p>
<p>&nbsp;</p>
<h4>O plugin foi retirado do repositório de plugins do WordPress após a descoberta desta falha. No entanto, foi reintegrado rapidamente com o lançamento desta nova versão .</h4>
<p>Se o blogger não proceder a esta atualização, então está a abrir a porta para que os criminosos deitem as mãos aos sites afetados e os utilizem para uma série de outras ações maliciosas. Esta não é apenas uma ameaça hipotética, pois foi descoberto que os invasores já estão a atacar os sites vulneráveis ​há três semanas.</p>
<p>&nbsp;</p>
<h2>Há duas falhas distintas que afetam este plugin</h2>
<p>De facto, o plugin é afetado por dois bugs distintos. No entanto, dadas as caraterísticas acabam por aproveitar a mesma vulnerabilidade. Ainda assim e sendo específicos os investigadores identificaram dois tipos de ataques que aproveitam a falha de segurança: uma mais simples e outra mais complexa.</p>
<p>&nbsp;</p>
<h2>O primeiro cenário mais comum</h2>
<p>O primeiro cenário – e mais comum – envolve criminosos a tirarem partido do sistema de registo de utilizadores num site direcionado para criar novas contas de administrador, o que lhes dá carta branca em relação ao site.</p>
<p>Como parte da rotina mal-intencionada, os invasores “fecham as portas atrás de si”! Invertendo as alterações nas configurações que os permitem entrar e desativam o registo de utilizadores. Pretende-se, presumivelmente, evitar o aumento de alarmes e bloquear os concorrentes. Algumas horas depois, os criminosos voltam ao ataque – obtendo todos os privilégios e instalando backdoors.</p>
<p>&nbsp;</p>
<h2>Um segundo ataque</h2>
<p>No segundo ataque – e talvez no mais discreto – os criminosos aproveitam o bug para tirarem partido do agendador de tarefas do WordPress chamado WP-Cron. Na prática injetam ações maliciosas neste agendador estabelecendo, finalmente, backdoors persistentes.</p>
<p>Ainda não se sabe, ao certo, como os criminosos se vão aproveitar dos sites atacados. De qualquer forma, as potenciais ações incluem a criação de pontos de distribuição de phishing e spam.</p>
<p><em>Fonte: Leak.pt</em></p>
<p>O conteúdo <a rel="nofollow" href="https://paulonobrega.com/verifiquem-ja-o-vosso-wordpress-nao-o-deixem-vulneravel/">Verifiquem já o vosso WordPress</a> aparece primeiro em <a rel="nofollow" href="https://paulonobrega.com">Paulo Nóbrega - Web Developer</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://paulonobrega.com/verifiquem-ja-o-vosso-wordpress-nao-o-deixem-vulneravel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
							</item>
	</channel>
</rss>
