Até aqui você já sabe o que é segurança para WordPress, sabe também que regularmente é lançada uma nova versão e com ela, além de novas funcionalidades, vem também atualizações de segurança que corrigem erros ou brechas de segurança ocorridos na última versão. Sensacional, não é mesmo?
Já é rotina, mas nada impede que eu o repita: a segurança do WordPress é algo sério e merece atenção. Imagina se você deixa suas informações vulneráveis ao acesso de pessoas mal intencionadas na web ou pior, se o seu banco de dados, com informações pessoais de clientes e usuários, fica disponível para ser acessado a qualquer momento.
Para que seus dados não fiquem vulneráveis ou expostos, é importante que você preste muita atenção às atualizações do WordPress, principalmente as atualizações de segurança.
Fazendo uso das atualizações de segurança para WordPress
Fique atento à barra lateral esquerda no seu WordPress. Assim como aparecem notificações de comentários, aparecem também notificações de plugins desatualizados ou outras atualizações a serem feitas.
A melhor forma de fazer uso das atualizações de segurança WordPress é mantendo o WordPress sempre atualizado. Se você fizer a sua parte, o WordPress fará a dele. Mas como ele fará a dele?
Versionamento e as questões de segurança
Uma Major Version do WordPress é ditada pelas duas primeiras sequências. Por exemplo, 3.5 é uma Major Version. A partir daí vem 3.6 , 3.7… todo o caminho até chegar na versão 4.0. A versão 4.0 não é diferente da 3.9 ou 4.1, por exemplo . Não existe “WordPress 3” ou “WordPress 4” – o que é estranho, mas é assim que a coisa é.
Major versions adicionam novos recursos, funcionalidades e APIs para desenvolvedores. Embora, tipicamente, uma versão “grande” signifique que você pode quebrar a compatibilidade com versões anteriores e o WordPress se esforça muito para não quebrar compatibilidade com versões anteriores. É uma das filosofias mais importantes da comunidade, fazer atualizações mais fáceis para os usuários e desenvolvedores.
A Minor Version do WordPress é ditada pela terceira sequência. Versão 3.9.1 é uma versão “menor”. Depois pode vir a 3.8.2, por exemplo. Uma atualização menor é reservada para corrigir vulnerabilidades de segurança. No caso, apenas bugs críticos.
Essa é a parte que o WordPress faz e você não percebe. Se seu site suporta atualização automática em segundo plano, ela será realizada sem que você tenha que se preocupar com isso, mas caso seu site não suporte, faça sempre todas as atualizações, elas são para corrigir erros críticos de segurança.
Saiba onde estão os bugs e em quais versões eles são corrigidos
Existe um site muito útil, que te ajuda a achar todas as vulnerabilidades de todas as versões do WordPress: WPScan Vulnerability Database.
Nele você pode descobrir onde estão essas brechas de segurança e as versões correspondentes, assim, você poderá fazer o melhor uso das atualizações de segurança WordPress.
Saiba também sobre o impacto da atualizações do WordPress e seus componentes para segurança.