Słyszeliście jak chłopaki z RIPS znaleźli ok 7k błędów w pluginach do wordpress tylko poprzez statyczną analizę kodu? My również w zespole non stop szukamy błędów w pluginach, tylko staramy się robić ręczne pentesty. Najgorsze jest to, że trafiły się podatności w pluginach mających zapewnić bezpieczeństwo wordpressowi np. w All In One WP Security & Firewall i tym sposobem ludzie którzy go użyli mogli wyrządzić sobie więcej szkody, niż Ci co go zainstalowali.
Jak sobie radzicie z pluginami i wtyczkami do WP i innych popularnych CMSów? Jak wybieracie te, które instalujecie pod kątem security?
źródło do badań: https://blog.ripstech.com/2016/the-state-of-wordpress-security/