2 Novembre 2023

L’aggiornamento di WordFence CLI 2.0.1 introduce la scansione gratuita delle vulnerabilità

WordFence CLI 2.0.1, protezione innovativa con scansione gratuita delle vulnerabilità per la sicurezza di WordPress.

WordFence CLI

Nel dinamico mondo della sicurezza web, è essenziale rimanere aggiornati con gli strumenti e le tecniche più recenti per proteggere i nostri siti web dai vari pericoli che li minacciano quotidianamente. Uno strumento che sta emergendo come essenziale nel toolkit di ogni sviluppatore e professionista IT è WordFence CLI, in particolare con il suo ultimo aggiornamento che merita la nostra attenzione.

WordFence, già conosciuto per le sue capacità di rilevamento del malware, ha raggiunto un nuovo traguardo con la versione 2.0.1, introducendo la scansione gratuita delle vulnerabilità. Questa funzionalità è stata la più richiesta da quando il prodotto CLI è stato lanciato al WordCamp US due mesi fa, e ora è una realtà a disposizione degli utenti.

Per chi non fosse familiare con WordFence, si tratta di un nome ben noto nell’ambito della sicurezza delle applicazioni web, particolarmente apprezzato per il suo Web Application Firewall, lo scanner di malware e i prodotti per la sicurezza degli accessi. Il plugin, disponibile gratuitamente, è installato su oltre 4 milioni di siti web, a testimonianza della sua popolarità e affidabilità.

La CLI di WordFence rappresenta il primo scanner per malware e vulnerabilità da linea di comando mai realizzato per i server WordPress. L’obiettivo è quello di fornire uno strumento indispensabile per sviluppatori, addetti alla pulizia dei siti che devono analizzare un grande numero di file, agenzie e aziende di hosting che desiderano eseguire scansioni su intere reti di milioni di clienti.

La scansione delle vulnerabilità in WordFence CLI 2.0.1 utilizza il nostro database di vulnerabilità aperto. Il database è completamente gratuito e include API aperte insieme a web hook, così che gli sviluppatori possano costruire sistemi di allerta in tempo reale nelle loro applicazioni. La nostra missione è quella di proteggere il web, e crediamo che avere un database di vulnerabilità aperto, con uno scanner di vulnerabilità open source, robusto e ad alte prestazioni per i server, sia in linea con questo obiettivo.

Poiché la maggior parte delle vulnerabilità proviene dalla comunità di ricerca, crediamo che siano proprietà pubblica, mentre alcune aziende fanno pagare per la loro raccolta di vulnerabilità, noi non riteniamo appropriato rivendere ciò che è di proprietà pubblica, ed è per questo che abbiamo creato un database di vulnerabilità aperto e completamente gratuito.

ha dichiarato Mark Maunder, CEO di WordFence.

 

Le scansioni delle vulnerabilità del CLI utilizzano il feed API di WordFence Intelligence Vulnerability, che è gratuito sia per uso personale che commerciale. Contiene più di 12.250 record di vulnerabilità unici che riguardano 7.600 plugin e temi. Il team di WordFence aggiunge in media 82 nuove vulnerabilità a settimana.

La versione 2.0.1, soprannominata “Voodoo Child”, semplifica l’installazione in modo che gli utenti non debbano più visitare il sito di WordFence per ottenere una chiave API. Lo strumento recupera la chiave API in background, facilitando l’avvio.

WordFence Cli Example

WordFence CLI è concesso in licenza GPLv3 ed è disponibile su GitHub, insieme alla documentazione per l’installazione, la configurazione e l’esecuzione dell’applicazione.

“WordFence CLI è uno di quei progetti in cui la roadmap del prodotto si scrive da sola, perché c’è un bisogno così ovvio di uno strumento potente come questo nello spazio dell’amministrazione server WordPress,” ha detto Matt Barry, lead developer di WordFence. “Siamo in questo per il lungo periodo e continueremo a investire pesantemente in WordFence CLI, con la vostra guida.”

Visita il sito ufficiale di WordFence per ulteriori informazioni e per l’accesso al download.

L’importanza di un sistema come WordFence CLI non può essere sottolineata abbastanza, specialmente in un’era in cui gli attacchi informatici sono all’ordine del giorno. Non solo permette di identificare le vulnerabilità note e potenzialmente dannose, ma fornisce anche uno strato cruciale di sicurezza che può salvare i gestori dei siti web da grattacapi, perdite economiche e danni alla reputazione.

Le vulnerabilità possono presentarsi in varie forme, come bug nel codice, configurazioni errate o deprecati plugin e temi. Uno scanner di vulnerabilità come WordFence CLI aiuta a individuare queste insidie prima che possano essere sfruttate, attraverso un processo di scansione automatica che confronta i componenti del sito con un database aggiornato di vulnerabilità conosciute.

Oltre a rilevare i problemi, è fondamentale agire prontamente per mitigare qualsiasi rischio individuato. Questo può includere l’aggiornamento di plugin e temi, la correzione di configurazioni errate o la patch di codice vulnerabile. Un’azione tempestiva può fare la differenza tra un sito sicuro e uno esposto a rischi inaccettabili.

Inoltre, gli strumenti di scansione delle vulnerabilità sono solo una parte di un più ampio insieme di pratiche di sicurezza che ogni sito web dovrebbe adottare. Tra questi, figurano la criptazione dei dati, l’autenticazione a più fattori, backup regolari e l’educazione degli utenti sulla sicurezza informatica.

La sicurezza web è un processo continuo e in evoluzione che richiede vigilanza e dedizione. Con strumenti come WordFence CLI, gli amministratori di sistema e gli sviluppatori possono dormire sonni più tranquilli, sapendo di avere a disposizione una risorsa potente per mantenere i loro siti al sicuro.

L’aggiornamento di WordFence CLI a 2.0.1 rappresenta un passo avanti significativo nella lotta contro le vulnerabilità web. Fornendo uno scanner di vulnerabilità robusto e gratuito, WordFence sta contribuendo a creare un ambiente online più sicuro per tutti. È un esempio di come l’innovazione e l’apertura possano andare di pari passo nel migliorare la sicurezza su Internet. Per le aziende di hosting e sistemistica Linux focalizzate sulle performance web, come la nostra, l’integrazione di strumenti come WordFence CLI è fondamentale per garantire la sicurezza e l’affidabilità dei servizi offerti ai clienti.

Hai dei dubbi? Non sai da dove iniziare? Contattaci !

Abbiamo tutte le risposte alle tue domande per aiutarti nella giusta scelta.

Chatta con noi

Chatta direttamente con il nostro supporto prevendita.

0256569681

Contattaci telefonicamente negli orari d’ufficio 9:30 – 19:30

Contattaci online

Apri una richiesta direttamente nell’area dei contatti.

INFORMAZIONI

Managed Server S.r.l. è un player italiano di riferimento nel fornire soluzioni avanzate di sistemistica GNU/Linux orientate all’alta performance. Con un modello di sottoscrizione dai costi contenuti e prevedibili, ci assicuriamo che i nostri clienti abbiano accesso a tecnologie avanzate nel campo dell’hosting, server dedicati e servizi cloud. Oltre a questo, offriamo consulenza sistemistica su sistemi Linux e manutenzione specializzata in DBMS, IT Security, Cloud e molto altro. Ci distinguiamo per l’expertise in hosting di primari CMS Open Source come WordPress, WooCommerce, Drupal, Prestashop, Joomla, OpenCart e Magento, affiancato da un servizio di supporto e consulenza di alto livello adatto per la Pubblica Amministrazione, PMI, ed aziende di qualsiasi dimensione.

Red Hat, Inc. detiene i diritti su Red Hat®, RHEL®, RedHat Linux®, e CentOS®; AlmaLinux™ è un marchio di AlmaLinux OS Foundation; Rocky Linux® è un marchio registrato di Rocky Linux Foundation; SUSE® è un marchio registrato di SUSE LLC; Canonical Ltd. detiene i diritti su Ubuntu®; Software in the Public Interest, Inc. detiene i diritti su Debian®; Linus Torvalds detiene i diritti su Linux®; FreeBSD® è un marchio registrato di The FreeBSD Foundation; NetBSD® è un marchio registrato di The NetBSD Foundation; OpenBSD® è un marchio registrato di Theo de Raadt. Oracle Corporation detiene i diritti su Oracle®, MySQL®, e MyRocks®; Percona® è un marchio registrato di Percona LLC; MariaDB® è un marchio registrato di MariaDB Corporation Ab; REDIS® è un marchio registrato di Redis Labs Ltd. F5 Networks, Inc. detiene i diritti su NGINX® e NGINX Plus®; Varnish® è un marchio registrato di Varnish Software AB. Adobe Inc. detiene i diritti su Magento®; PrestaShop® è un marchio registrato di PrestaShop SA; OpenCart® è un marchio registrato di OpenCart Limited. Automattic Inc. detiene i diritti su WordPress®, WooCommerce®, e JetPack®; Open Source Matters, Inc. detiene i diritti su Joomla®; Dries Buytaert detiene i diritti su Drupal®. Amazon Web Services, Inc. detiene i diritti su AWS®; Google LLC detiene i diritti su Google Cloud™ e Chrome™; Microsoft Corporation detiene i diritti su Microsoft®, Azure®, e Internet Explorer®; Mozilla Foundation detiene i diritti su Firefox®. Apache® è un marchio registrato di The Apache Software Foundation; PHP® è un marchio registrato del PHP Group. CloudFlare® è un marchio registrato di Cloudflare, Inc.; NETSCOUT® è un marchio registrato di NETSCOUT Systems Inc.; ElasticSearch®, LogStash®, e Kibana® sono marchi registrati di Elastic N.V. Hetzner Online GmbH detiene i diritti su Hetzner®; OVHcloud è un marchio registrato di OVH Groupe SAS; cPanel®, L.L.C. detiene i diritti su cPanel®; Plesk® è un marchio registrato di Plesk International GmbH; Facebook, Inc. detiene i diritti su Facebook®. Questo sito non è affiliato, sponsorizzato o altrimenti associato a nessuna delle entità sopra menzionate e non rappresenta nessuna di queste entità in alcun modo. Tutti i diritti sui marchi e sui nomi di prodotto menzionati sono di proprietà dei rispettivi detentori di copyright. Ogni altro marchio citato appartiene ai propri registranti. MANAGED SERVER® è un marchio registrato a livello europeo da MANAGED SERVER SRL, Via Enzo Ferrari, 9, 62012 Civitanova Marche (MC), Italia.

Torna in alto