Почему WordPress 6.6.1 был отмечен как вредоносное троянское ПО

Как опытный эксперт по SEO с более чем десятилетним опытом работы в отрасли, я видел немало ложных срабатываний и предупреждений безопасности, связанных с обновлениями программного обеспечения. Однако недавний инцидент, связанный с последней загрузкой WordPress 6.6.1, вызвавшей оповещения о троянах, стал для меня новым опытом обучения.


Различные пользователи отмечают проблему, из-за которой последняя версия WordPress заставляет антивирусные программы обнаруживать трояны, и даже был случай, когда сайт был закрыт веб-хостингом из-за определенного файла. Мероприятие, в свою очередь, послужило образовательным опытом.

Антивирус помечает трояна в официальном WordPress 6.6.1 Скачать

1. На справочном форуме WordPress.org был представлен первоначальный отчет с подробным описанием инцидента, когда пользователь столкнулся с проблемой, когда загруженный zip-файл WordPress был помечен как вредоносный Защитником Windows, встроенным антивирусом в Windows 11.

При попытке загрузить WordPress версии 6.6.1 с официального сайта Защитник Windows помечает этот файл как содержащий вирус Trojan:Win32/Phish!MSR.

при обновлении из панели управления WordPress моего сайта отображается то же уведомление о вирусе

Это ложное срабатывание?»

Кроме того, они поделились изображениями предупреждения о трояне, где оно указывало на статус «неудачный карантин» и предупреждало, что zip-файл WordPress версии 6.6.1 является вредоносным и позволяет злоумышленнику выполнять команды.

Снимок экрана с предупреждением Защитника Windows

Другой человек согласился, что он тоже столкнулся с той же проблемой, указав, что определенный раздел кода в одном из файлов CSS, по-видимому, вызывает проблему и генерирует предупреждение. (Файлы CSS отвечают за определение внешнего вида веб-сайта, включая такие аспекты, как цвета.)

<р>1. «Я столкнулся с той же проблемой, и, похоже, она связана с файлом wp-includes/css/dist/block-library/style.min.css». Кажется, в этом файле CSS есть определенная строка, которая помечается как троянский вирус. Я хотел бы разрешить это, но считаю, что лучше дождаться официального подтверждения, прежде чем предпринимать какие-либо действия. Может ли кто-нибудь предоставить мне авторитетный ответ по этому вопросу?»

Неожиданное «решение»

Проще говоря, ложноположительный результат возникает, когда тест дает положительный результат, несмотря на отсутствие фактического проверяемого состояния. Например, у пользователей WordPress возникли подозрения, что их системы не заражены трояном Защитника Windows, поскольку антивирусное программное обеспечение подняло ложную тревогу.

На GitHub было сообщено о проблеме WordPress, основной причиной которой оказался небезопасный URL-адрес (http вместо https), упомянутый в таблице стилей CSS. Поскольку URL-адреса обычно не считаются частью CSS-файла, Защитник Windows мог пометить этот конкретный файл как потенциально содержащий троян.

В результате неожиданного поворота событий на WordPress был отправлен новый билет GitHub, касающийся предлагаемого решения проблемы с небезопасным URL-адресом. Ожидалось, что эта заявка решит вопрос, но вместо этого она раскрыла некоторые удивительные сведения о первопричине проблемы.

http://www.w3.org/2000/svg

Человек, инициировавший обращение в службу поддержки, внес изменения в файл, включая гиперссылку, указывающую на вариант HTTPS. Эта модификация должна была решить проблему. Однако во время этого процесса была упущена одна тонкая деталь.

Действительно, затруднительное положение не было связано с какими-либо ошибками кодирования в WordPress версии 6.6.1; скорее, это произошло из-за неправильной интерпретации со стороны Защитника Windows. К сожалению, он неправильно распознал «пространство имен XML» и вместо этого принял его за URL-адрес, ссылающийся на загружаемые файлы.

Еда на вынос

1) Предупреждение Защитника Windows о вводящем в заблуждение троянском вирусе в файле SVG, за которым последовала последующая беседа, послужило образовательным опытом для многих людей (включая меня) по менее известному аспекту программирования, связанному с пространствами имен XML в файлах SVG. .

Читать исходный отчет:

Проблема с вирусом: wordpress-6.6.1.zip показывает вирус из защитника Windows

Смотрите также

2024-07-29 22:38

Взламываем локальное ведро SEO: экспертные стратегии для достижения успеха

Как опытный веб-мастер с более чем десятилетним опытом работы за плечами, я видел, как местное SEO превратилось из приятного в обязательное для бизнеса, стремящегося процветать в современном цифровом мире. На основе собственных проб и ошибок я могу засвидетельствовать, что местное SEO – это не только высокие позиции в результатах поиска; речь идет о создании подлинной связи с вашим сообществом и обеспечении легкости обнаружения вашего бизнеса, его актуальности, привлекательности и превращения посетителей в клиентов.


Приносят ли ваши местные усилия по SEO ожидаемые результаты?

Как специалист по цифровому маркетингу, я настоятельно рекомендую в этот подходящий момент глубже погрузиться в тактику, которая существенно влияет на рейтинг в местных поисковых системах и пользовательский опыт крупных брендов.

Локальное SEO выходит за рамки простого появления в местных поисковых запросах; речь идет о том, чтобы сделать ваш бизнес-бренд заметным, значимым и привлекательным для местной аудитории. На нашем предстоящем вебинаре мы рассмотрим пять эффективных методов расширения вашего присутствия в Интернете и физического привлечения большего количества клиентов в ваш бизнес.

24 июля посетите сессию, которую проведет Мэтт Коглан, экспертный директор по SEO-партнерству в Uberall. Получите ценные знания из его опыта, раскрывая эффективные стратегии и проверенные методы, используемые известными брендами, такими как KFC, для достижения успеха.

Получите практические советы, которые помогут ориентироваться в динамичном ландшафте местного SEO в 5 основных областях:

  1. Обнаружение. Узнайте, как обеспечить легкость поиска вашей компании местными клиентами.
  2. Актуальность. Узнайте, как выделить свой бизнес среди других, персонализировав контент и стратегии SEO для достижения целей локального поиска.
  3. Удобство. Улучшайте взаимодействие с пользователем, чтобы посетители оставались заинтересованными и удовлетворенными.
  4. Вовлеченность. Повышайте вовлеченность с помощью обзоров, социальных сетей и местного контента.
  5. Конверсии. Превратите местный трафик в платящих клиентов с помощью эффективных призывов к действию и оптимизированных целевых страниц.

Мы также углубимся в:

  • Проверенные стратегии KFC. Узнайте, как KFC улучшила местную поисковую оптимизацию и добилась значительных результатов.
  • Быстрая видимость: изучите тактику, которая может немедленно увеличить ваше присутствие в Интернете.
  • Адаптация к изменениям. Узнайте о последних изменениях в локальном поиске и о том, как соответствующим образом скорректировать свои стратегии.

Для новичков в SEO, а также для опытных специалистов этот вебинар предлагает ценную информацию, которая поможет преуспеть в локальной поисковой оптимизации.

Register Now

Дождитесь завершения сеанса вопросов и ответов в режиме реального времени, в ходе которого наш специалист ответит на ваши конкретные вопросы.

Если вы не можете присутствовать на сеансе в прямом эфире, не волнуйтесь. Зарегистрируйтесь сейчас, а потом мы предоставим вам запись, чтобы вы не пропустили ценную информацию.

Улучшите локальную поисковую оптимизацию, расширьте свою видимость в Интернете и получите значительную выгоду для своей компании. Присоединяйтесь к нам сейчас!

Смотрите также

2024-07-29 21:08

Google может меньше полагаться на Hreflang и перейти на автоматическое определение языка

Как опытный веб-мастер с более чем десятилетним опытом управления многоязычными веб-сайтами и реализации стратегий SEO, я нахожу потенциальный переход Google к автоматическому определению языка веб-страниц интригующим. Основываясь на моем личном опыте и последних разработках, которыми поделился Гэри Иллис во время подкаста Google «Search Off The Record», я считаю, что это изменение может существенно повлиять на наш подход к многоязычному SEO.


В последнем выпуске подкаста Google «Search Off the Record» представитель команды Search Relations предложил Google автоматически определять языковые варианты веб-страниц, что могло бы свести к минимуму необходимость ручного добавления аннотаций hreflang.

Позиция Google в отношении автоматического определения языка

По мнению аналитика Google Гэри Иллиеса, поисковые системы должны больше доверять автоматически получаемым подсказкам, а не полагаться на аннотированные теги, такие как hreflang.

Иллиес заявил во время подкаста:

В конце концов, я предпочитаю, чтобы на веб-сайте было меньше аннотаций и пометок, а система автоматически обнаруживала больше информации.

Он утверждал, что этот подход более надежен, чем нынешняя система ручных аннотаций.

Иллиес подробно остановился на существующих возможностях систем Google:

«Почти десять лет назад мы уже могли это сделать, и вот что было почти десять лет назад».

Иллиес подчеркнул потенциал улучшения в этой области:

«Десять лет назад у нас были возможности добиться этого в значительной степени. Так что же мешает нам сделать это сейчас?»

Текущее состояние реализации Hreflang

Обсуждение также коснулось текущего состояния реализации hreflang.

Согласно информации, представленной в подкасте, согласно предоставленным данным, примерно 9% веб-сайтов включают аннотации hreflang на своих домашних страницах.

Учитывая сравнительно небольшое количество пользователей, использующих эту функцию, Google, возможно, изучает новые методы определения языков и таргетинга на регионы в качестве потенциальных решений.

Потенциальные проблемы и обходные пути

Продвигая автоматическое обнаружение, Иллиес признал важность предоставления владельцам веб-сайтов возможности вручную отменять такие определения, когда это необходимо.

Признавая необходимость ручного управления в определенных случаях, он признал: «Я считаю, что нам нужна возможность отмены».

Будущее многоязычного SEO

Как опытный веб-мастер, я заметил в сообществе SEO некоторые интригующие дискуссии относительно возможных изменений Google в работе с многоязычными и многорегиональными веб-сайтами. Хотя никаких окончательных заявлений еще не было сделано, эти разговоры дают ценную информацию о том, как Google может подойти к этим сайтам в будущем.

Следите за официальными обновлениями от Google по этой теме.

Что это значит для вас

Возможное изменение языковой идентификации и ориентации Google может привести к существенным последствиям для менеджеров веб-сайтов и специалистов по SEO.

Внедрение аннотаций hreflang на большом веб-сайте с многочисленными языковыми вариантами может быть упрощено, что уменьшит техническую нагрузку.

К основным выводам из этого обсуждения относятся следующие:

  1. Рекомендуется продолжать следовать текущим рекомендациям Google по внедрению аннотаций hreflang.
  2. Убедитесь, что ваш многоязычный контент высокого качества и точно переведен. Вероятно, это будет иметь решающее значение независимо от того, как Google определяет языковые версии.
  3. Хотя никаких немедленных изменений не планируется, будьте готовы адаптировать свою стратегию SEO, если Google перейдет к более автоматическому определению языка.
  4. Если вы планируете новый многоязычный сайт или реструктурируете существующий, рассмотрите четкую и логичную структуру, которая делает языковые версии очевидными, поскольку это может помочь в автоматическом обнаружении.

Понимание международных принципов SEO необходимо для эффективного расширения глобального охвата вашего веб-сайта, несмотря на достижения в области автоматизации.

Полную версию подкаста слушайте ниже:

Смотрите также

2024-07-29 17:08

Google Discover Продвижение обзоров ИИ в поиске

Как опытный веб-мастер с более чем десятилетним опытом работы в отрасли, я видел, как Google на протяжении многих лет выпускал бесчисленное количество обновлений и функций. Однако последние разработки Google Discover и AI Reviews особенно интригуют.


Просматривая ленту Google Discover на Google.com, вы можете столкнуться с предложениями углубиться в темы с помощью сводок, созданных искусственным интеллектом, которые называются обзорами искусственного интеллекта. Просматривая ленту Discover, следите за этими приглашениями, чтобы изучить контент более информативным и простым способом.

Как опытный веб-мастер, я сталкивался с подобными случаями, когда поисковые системы, такие как Google, задавали интригующие вопросы, чтобы привлечь пользователей. В приведенном вами сценарии Энди Симпсону задали вопрос: «Знаете ли вы, что существуют разные типы фехтовальных клинков?» После этого запроса Google предлагает: «Узнайте больше об этом виде спорта и связанных с ним темах через обзоры Al». Затем отображается понятная кнопка призыва к действию с надписью «Изучите общий обзор», предлагающая пользователям глубже изучить предлагаемую тему.

Вот его скриншот:

Нажав на результат поиска, вы перейдете в Поиск Google, где Google сгенерирует для вас сводку на основе искусственного интеллекта.

Другие тоже это видят:

Да, я тоже видел это вчера вечером! Но я вижу обзор ИИ. 🙂

» Гленн Гейб (@glenngabe), 28 июля 2024 г.

Видел один сегодня утром!

— Морди Оберштейн *в настоящее время не индексируется* (@MordyOberstein), 28 июля 2024 г.

Вероятно, именно это Google объявил в конце прошлой недели относительно Олимпийских игр и поиска.

Смотрите также

2024-07-29 16:44

Продолжающаяся нестабильность рейтинга в поиске Google в течение 2 недель

Как опытный специалист по цифровому маркетингу с более чем десятилетним опытом работы, я видел свою долю обновлений алгоритмов Google и волатильности рейтингов. Однако последние две недели были особенно трудными: ежедневные колебания в поисковых рейтингах привели в замешательство многих владельцев веб-сайтов и экспертов по SEO.


В течение примерно двух недель в рейтинге поисковых систем Google наблюдались ежедневные колебания, причем заметные обновления происходили примерно 18, 23 и 29 июля. Однако примерно с 17 июля в этих рейтингах наблюдается значительная нестабильность.

Примерно за месяц или два до значительных колебаний поискового рейтинга, произошедших в июле, в выходные дни наблюдались постоянные еженедельные закономерности волатильности.

Ожидается, что предстоящее обновление ядра Google выйдет в течение нескольких недель, и до его выхода в течение последних двух недель и позже наблюдались заметные колебания в рейтингах многих веб-сайтов в поисковых системах.

К моей последней истории около 600 комментариев и инструменты нагрелись.

Инструменты отслеживания волатильности рейтинга Google

Основываясь на данных различных сторонних инструментов оценки волатильности рейтинга, вот сводка колебаний, наблюдавшихся в результатах поиска Google за последние две недели по сравнению с предыдущими периодами:

Расширенные веб-рейтинги:

Когнитивное SEO:

Семраш:

Алгору:

Показатели поисковой выдачи:

Мозкаст:

Поисковая статистика:

Аккуранкер:

Мангулы:

Винчер:

Похожие веб-сайты:

Как опытный веб-мастер, я заметил, что дискуссии, продолжающиеся в последние несколько недель, были довольно бурными. Следовательно, я не буду перефразировать некоторые из недавних комментариев, поскольку они имеют схожие темы.

Это Google тестирует следующее обновление ядра? Подозреваю, что многие из вас надеются, что нет…

Смотрите также

2024-07-29 16:44