Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

プライム・ストラテジーとHASHコンサル、WPのプラグインやテーマを共同検証

プライム・ストラテジーとHASHコンサルティングは、セキュリティなど一定の水準をクリアしたWordPressのプラグインやテーマを公表する新プロジェクトを開始した。

今回開始した「KUSANAGI Ready プロジェクト」は、コンテンツマネジメントシステム(CMS)のWordPressにおいて、エンタープライズで利用されることが多いプラグインやテーマのソースコードを検証する共同プロジェクト。

セキュリティや、「PHP 7」「HHVM」など言語仕様への適合性、パフォーマンスなどを検証し、一定水準を満たしているプラグインやテーマを公表していく。

今回、セキュリティチェックを終えたとして、「AddQuicktag」「Search Everything」「PS Auto Sitemap」「WP KUSANAGI」の4件を公開した。

(Security NEXT - 2016/10/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向け「Dynamics 365」連携プラグインにRCE脆弱性
テーマなどのカスタマイズができるWordPress向けプラグインに脆弱性
「WordPress」のメンテ機能を提供するプラグインにRCE脆弱性
WordPress向けスパム対策プラグインに複数の脆弱性 - すでに攻撃も
WP向けプラグイン「Social Login」に認証回避の脆弱性
WP向けセキュリティプラグインに深刻な脆弱性 - アップデートで修正
「WordPress」向け生成AI活用プラグインにRCE脆弱性
「LiteSpeed Cache」に権限昇格の脆弱性 - アップデートで修正
コーヒーチェーンの公式サイトが改ざん被害 - 旧版CMSの脆弱性突かれる
WordPress向けファイルアップロード用プラグインに深刻な脆弱性