Autore: La Redazione

  • Il plugin WordPress espone 11 milioni di siti mentre gli hacker sfruttano un'allarmante falla di sicurezza

    Il plugin WordPress espone 11 milioni di siti mentre gli hacker sfruttano un'allarmante falla di sicurezza

    siti WordPress sfruttati attivamente grazie ai plugin

    Nessun pesce d'aprile qui; solo le vulnerabilità di aprile abbondano nel popolare componente aggiuntivo WordPress Elementor, utilizzato da milioni di siti Web in tutto il mondo. Aggiungendo la beffa al danno, gli autori delle minacce stanno ora sfruttando questa vulnerabilità per modificare le impostazioni e reindirizzare il traffico verso siti dannosi, tra gli altri problemi.

    Elementor è un costruttore di siti Web simile a Squarespace che va oltre WordPress, consentendo la personalizzazione drag-and-drop di un sito senza dover conoscere la programmazione o il design. Tuttavia, nelle versioni precedenti alla 3.11.7 con l’edizione premium dello strumento, i proprietari di siti web che utilizzavano anche WooCommerce erano vulnerabili all’acquisizione completa del sito.

    le impostazioni cambiano, i siti wordpress vengono sfruttati attivamente grazie ai plugin

    Questa vulnerabilità è dovuta a una serie di funzionalità descritte in un post sul blog di Rete di tecnologie Ninjail che spiega che un sito Elementor con WooCommerce carica “elementor-pro/modules/woocommerce/module.php”. Questo componente registra un'azione AJAX chiamata “pro_woocommerce_update_page_option”, che consentirebbe a un amministratore o al responsabile del negozio di aggiornare le opzioni WooCommerce all'interno del database contenente configurazioni e opzioni. Tuttavia, la funzione chiamata dietro “pro_woocommerce_update_page_option” non prevede input dell'utente o convalide dei privilegi, il che significa che qualsiasi utente con qualsiasi livello di privilegio può modificare le opzioni.

    siti WordPress leak vengono sfruttati attivamente grazie ai plugin
    Potrebbe trapelare il nonce utilizzato per verificare che la richiesta AJAX provenga da una persona privilegiata.

    Sebbene esistano alcune protezioni a monte di questa funzione che potrebbero impedire che questo attacco si verifichi, è possibile divulgare informazioni sensibili per aggirare queste protezioni con qualsiasi account utente che ha effettuato l'accesso. Tenendo presente tutto ciò, un utente malintenzionato potrebbe creare un account amministratore, reindirizzare il traffico del sito verso un sito dannoso o svolgere altre attività dannose.

    Per fortuna, questa vulnerabilità è stata corretta il 22 marzo, appena quattro giorni dopo essere stata scoperta e segnalata agli autori. Tuttavia, PatchStack segnalano casi di sfruttamento attivo da parte di diversi indirizzi IP, file caricati su siti vulnerabili e URL di siti modificati in posizioni controllate dagli aggressori. Pertanto, coloro che utilizzano una versione premium di Elementor e WooCommerce dovrebbero aggiornare i propri siti alla versione Elementor 3.11.7 o successiva.

  • Tema Magazine Pro – StudioPress

    Tema Magazine Pro – StudioPress

    Comunità

    Unisciti a migliaia di designer e sviluppatori che si fidano e costruiscono i loro siti su Genesis.

    e-commerce

    Predisposto per WooCommerce in modo da poter configurare facilmente il tuo negozio online e generare entrate.

    Reattivo ai dispositivi mobili

    Il tuo sito web sarà perfettamente ottimizzato per ogni browser, dispositivo e dimensione dello schermo.

    Configurazione del tema con un clic

    Carica contenuti demo, plugin e blocchi Gutenberg perfettamente progettati sulla home page.

    Quadro della Genesi

    Genesis è il fondamento di qualsiasi progettazione WordPress intelligente. Vanta SEO e sicurezza ermetica all'avanguardia.

    Editor dei blocchi Gutenberg

    Consenti agli utenti finali di personalizzare tali moduli e creare una nuova e complessa esperienza digitale.

    Personalizzatore tema

    Modifica le impostazioni, i colori e i contenuti del tema e visualizza un'anteprima di tali modifiche in tempo reale.

    Logo personalizzabile

    Carica l'immagine del tuo logo con il tuo marchio con la semplice pressione di un pulsante per chi ha appena iniziato.

    Pronto per l'accessibilità

    Il tuo sito web deve funzionare in molte circostanze diverse per molti utenti diversi.

  • Il difetto del plugin WordPress consente agli aggressori di prendere il controllo di 1 milione di siti web

    Il difetto del plugin WordPress consente agli aggressori di prendere il controllo di 1 milione di siti web

    È stato scoperto che il plugin Elementor ampiamente utilizzato, “Essential Addons for Elementor”, presenta un difetto di sicurezza che consente agli utenti non autorizzati di ottenere il controllo amministrativo, con un potenziale impatto su milioni di utenti. Siti web WordPress.

    PatchStack di recente scoperto un punto critico Vulnerabilità di escalation dei privilegi non autenticati, tracciata come CVE-2023-32243nelle versioni da 5.4.0 a 5.7.1 del plugin Elementor “Essential Addons for Elementor”, consentendo ai potenziali aggressori di reimpostare le password e ottenere l'accesso non autorizzato agli account amministratore.

    Elementor

    Un difetto nei componenti aggiuntivi essenziali per Elementor

    IL vulnerabilità nasce dalla mancanza di convalida della chiave di reimpostazione della password, consentendo la modifica diretta della password di un utente senza un'adeguata autenticazione.

    Questa vulnerabilità critica (CVE-2023-32243) presenta gravi ripercussioni come accesso non autorizzato ai dati, manomissione dei siti Web, diffusione di malware, perdita di fiducia e problemi di conformità legale. Tuttavia, una reimpostazione dannosa della password richiede la conoscenza del nome utente del sistema preso di mira.

    Per evitare sospetti, l'aggressore deve inserire valori casuali per 'page_id' e 'widget_id' fornendo anche il valore nonce corretto ('eael-resetpassword-nonce') per convalidare la richiesta di reimpostazione della password e impostare una nuova password ('eael-pass1 ' e 'eael-pass2') nel processo di exploit.

    PatchStack evidenzia la disponibilità dell'elemento essenziale-add-ons o del valore nonce sulla pagina front-end del sito WordPress, poiché è archiviato nella variabile $this->localize_objects dalla funzione load_commnon_asset. Con un nome utente valido impostato sul parametro “rp_login”, l'aggressore può effettivamente ottenere il controllo dell'account dell'utente preso di mira modificando la propria password.

    L'azienda di sicurezza suggerisce che il fornitore del plugin abbia affrontato efficacemente il problema implementando una funzione per convalidare la presenza e la legittimità delle chiavi di reimpostazione della password nelle richieste di reimpostazione, rilasciando la correzione in Componenti aggiuntivi essenziali per Elementor versione 5.7.2invitando tutti gli utenti ad aggiornare tempestivamente all'ultima versione.

    Il fornitore ha risolto la vulnerabilità implementando una semplice patch, utilizzando il valore “eael_resetpassword_rp_data_*” per verificare il processo di reimpostazione della password, poiché il codice reimposta direttamente un utente parola d'ordine senza un'adeguata verifica dell'autenticità della chiave di ripristino.

    Vulnerabilità

    Cronologia della divulgazione

    Di seguito, abbiamo menzionato la tempistica completa della divulgazione: –

    • 8 maggio 2023 – Abbiamo individuato la vulnerabilità e contattato il fornitore del plugin.
    • 11 maggio 2023 – I componenti aggiuntivi essenziali per Elementor versione 5.7.2 sono stati pubblicati per correggere i problemi segnalati.
    • 11 maggio 2023 – Aggiunte le vulnerabilità al database delle vulnerabilità Patchstack.

    Per garantire l'esecuzione sicura di determinate azioni in WordPress, è fondamentale implementare il controllo degli accessi e i controlli nonce e utilizzare il file funzione check_password_reset_keyin particolare per l'accesso, la registrazione, la reimpostazione/recupero della password e l'interazione con il database.

    Hai difficoltà ad applicare la patch di sicurezza nel tuo sistema? –
    Prova il Patch Manager Plus All-in-One

  • Facepalm: un plugin di sicurezza WordPress con 1 milione di installazioni di password salvate in testo normale

    Facepalm: un plugin di sicurezza WordPress con 1 milione di installazioni di password salvate in testo normale

    plugin WordPress che registra le password in testo normale nei log

    Recentemente, un plugin utilizzato da oltre un milione Sito WordPress si è scoperto che i proprietari avevano un bug in una versione precedente che registrava le password in testo normale. Sebbene il problema sia stato risolto in un aggiornamento, le credenziali potrebbero ancora fluttuare nei log, quindi assicurati di dare un’occhiata.

    Il plug-in All-In-One Security (AIOS) per WordPress include funzionalità di sicurezza dell’accesso come misuratori di sicurezza della password e autenticazione a due fattori, firewall e protezione dei file e protezione dei contenuti. Anche se si potrebbe pensare che si tratti di un plugin abbastanza robusto, poco più di tre settimane fa è stato scoperto che registra le password in chiaro. Utente c0ntr07 trovato che all’interno di aiowps_audit_log venivano salvati i nomi utente e le password associate.

    c0ntr07 plugin per wordpress che registra le password in testo normale nei log

    Questo è stato descritto dal supporto come un problema noto nella versione 5.19 del plugin e verrà risolto nella prossima versione. Tuttavia, c0ntr07 li ha richiamati, chiedendo perché non si trattava di una vulnerabilità critica e ricevendo immediatamente una patch. In precedenza aveva notato che questo tipo di problema non avrebbe consentito la conformità agli standard NIST 800-63-3, ISO27000, CIS, HIPAA, GDPR e altri. A seguito di questa chiamata, il supporto si è adoperato per fornire a c0ntr07 una copia di sviluppo dell’aggiornamento mentre si lavorava per pubblicare l’aggiornamento completo.

    plugin WordPress non aggiornato che registra le password in testo normale nei log
    Sembra che ci siano ancora parecchie persone che non hanno ancora aggiornato.

    La versione 5.2.0, che avrebbe dovuto risolvere il problema, non ha funzionato per tutti, quindi il team AIOS ha dovuto passare alla versione 5.2.1 per risolvere completamente il problema. In fin dei conti, questo non solo fa luce sui problemi relativi alla fiducia cieca negli strumenti, ma anche su alcune pratiche di sicurezza. IL Blog dell’AIOS rileva che se qualcuno con accesso ai log contenenti le password le prendesse, potrebbero essere utilizzate sul sito WordPress o potenzialmente altrove con un attacco di credential stuffing.

    Questo, ovviamente, è un sottile promemoria a non riutilizzare le password, poiché ne basta una sola sicurezza violazione per accedere a tutti i tuoi account, soprattutto se alcuni di essi non utilizzano l’autenticazione a due fattori, il che altrimenti renderebbe le cose un po’ più difficili. Pertanto, ti consigliamo di utilizzare un gestore di password, in modo da dover ricordare solo una password complessa per poter avere una password diversa per ogni sito web. Oltre a ciò, se sei un utente AIOS, è tempo di aggiornare il plug-in ed eliminare i registri per rimanere al sicuro.

  • Il controllo di sicurezza rivela una grave vulnerabilità in un popolare plugin WordPress, aggiorna al più presto

    Il controllo di sicurezza rivela una grave vulnerabilità in un popolare plugin WordPress, aggiorna al più presto

    Immagine da cartone animato di un PC con una vulnerabilità.

    WP Cache più veloce, a WordPress Il plug-in attualmente utilizzato da oltre 1 milione di utenti che aiuta a fornire in modo più efficiente i propri siti Web, sta affrontando un problema di sicurezza con la sua versione 1.2.2. Questo aggiornamento risolve una vulnerabilità SQL injection rilevata durante una revisione interna da parte del team WPScan. La vulnerabilità ha consentito a un utente malintenzionato non autenticato di accedere con il tempo all’intero database WordPresscarico utile basato su blind SQL injection.

    Il team di sviluppo di WP Fastest Cache è stato immediatamente avvisato di questa vulnerabilità da WPScan, che ha portato all’aggiornamento 1.2.2 che contiene la correzione di questo problema. Si consiglia vivamente agli amministratori di WordPress che hanno questo plug-in attualmente installato di applicare l’aggiornamento il più rapidamente possibile per ridurre al minimo eventuali danni ai propri siti Web.

    Codice del computer su uno schermo nero.

    WPScan è entrato nei dettagli essenziali riguardanti la vulnerabilità, spiegando come il colpevole sia una funzione trovata nel codice del plugin. Secondo WPScan, “La funzione recupera la variabile $username da qualsiasi cookie con il testo wordpress_logged_in nel suo nome, recuperando tutto fino al primo | carattere. La variabile viene quindi inserita nella query senza escape. Nota che questa funzione viene chiamata su tempo di caricamento del plugin, che è prima che wp_magic_quotes() sia stato chiamato sui dati della richiesta.”

    Poiché i risultati della query SQL non vengono utilizzati al di fuori di questa funzione, non esiste un modo diretto per recuperarli. Tuttavia, un tempoIl payload basato su blind SQL injection può facilmente estrarre qualsiasi informazione dal database utilizzando questa vulnerabilità.

    WPScan è un servizio di sicurezza di WordPress che ricerca le vulnerabilità nel popolare sistema di gestione dei contenuti e mantiene un database che cataloga 43.655 vulnerabilità di core, plugin e temi di WordPress.

  • 20 strumenti per creare annunci popup e popover per siti Web

    20 strumenti per creare annunci popup e popover per siti Web

    Se acquisti qualcosa tramite i nostri link, potremmo guadagnare denaro dai nostri partner affiliati. Saperne di più.

    A causa della loro dubbia reputazione di fastidiose distrazioni, potresti essere riluttante a creare annunci popup e popover per il tuo sito web. Non temere, tuttavia, ci sono molte prove che i popup aumentano le conversioni online in qualsiasi cosa, dalle iscrizioni alle newsletter alle vendite. (Basta cercare “gli annunci pop-up sono efficaci” su Google.) Ci sono aziende che li utilizzano con grande efficacia senza alienare i clienti esistenti o potenziali.

    Quindi, lasciando da parte questa preoccupazione, ecco una guida per creare annunci popup e popover per siti web personalizzati. Di seguito troverai 5 definizioni di popup di siti Web che devi conoscere prima di iniziare. Successivamente, elencheremo 20 dei migliori strumenti per la creazione di popup di siti Web in modo che tu possa iniziare.

    5 definizioni di popup di siti Web che devi conoscere

    2 tipi di popup

    Apparire

    Popup è il termine generico utilizzato per i popup dei siti Web. Più specificamente, sono il tipo di popup che appare nella parte superiore della pagina corrente del browser. I popup possono apparire come un’immagine evidenziata, tuttavia possono anche estendersi da qualsiasi lato di una pagina Web, compresi la parte superiore e quella inferiore.

    I popup venivano visualizzati nelle nuove finestre o schede del browser, ma oggigiorno sono in genere modali, il che significa che vengono eseguiti come parte della pagina che il visitatore sta visitando e non possono essere bloccati dai blocchi popup.

    Pop Under

    Un pop under è un tipo di popup che appare in una nuova finestra sotto la pagina web che stai attualmente visitando. Sono meno invadenti poiché si aprono in una nuova finestra. Tuttavia, vengono anche bloccati più facilmente dai blocchi popup.

    3 modi per attivare i popup

    Popup a tempo

    Un popup temporizzato viene visualizzato dopo che un visitatore è rimasto sul tuo sito per un determinato periodo di tempo, dandogli un po’ di spazio per apprendere di cosa tratta il tuo sito prima di essere colpito da un annuncio o da un’offerta.

    Popup basato sul comportamento

    Il popup basato sul comportamento viene visualizzato dopo che è stata soddisfatta una determinata condizione. Ad esempio, un popup basato sul comportamento potrebbe apparire dopo che un visitatore arriva alla terza pagina del tuo sito, scorre il 66% verso il basso di una delle tue pagine o apre una pagina specifica.

    Esci dal pop-up

    Il popup di uscita viene visualizzato quando un visitatore accede a un sito diverso dal tuo. Si comporta proprio come un normale popup ed è un’ottima opportunità per estendere un’offerta speciale per attirare i visitatori prima che se ne vadano.

    20 dei migliori strumenti per creare un popup per un sito web

    Che il tuo sito web sia stato creato da zero o su una piattaforma come WordPress o Drupal, troverai uno strumento adatto alle tue esigenze nell’elenco seguente.

    Un punto di interesse: molti fornitori di servizi di posta elettronica (ad esempio AWeber, MailChimp, Constant Contact, ecc.) offrono la propria versione di popup di iscrizione alle mailing list. Non li abbiamo inclusi nell’elenco seguente, quindi potresti voler rivolgerti al tuo provider per saperne di più sui tipi di opzioni del modulo di iscrizione che forniscono.

    I migliori strumenti popup a tutto tondo

    Sebbene offrano l’integrazione con molte delle principali piattaforme di hosting di siti Web, questi strumenti possono essere utilizzati anche su siti Web autonomi.

    Dominazione dei pop-up

    creare popup del sito web

    Dominazione dei pop-up è come il coltellino svizzero degli strumenti popup. Offrendo sia un plug-in WordPress che una soluzione autonoma che può essere collegata a qualsiasi sito Web, lo strumento ti consente di creare facilmente popup con la tua scelta di comportamenti e design. Puoi anche scegliere da una galleria di modelli predefiniti.

    Commercializzare

    Un’altra soluzione completa, Commercializzare offre robuste funzionalità di personalizzazione fino alla possibilità di personalizzare in base alle condizioni meteorologiche locali del visitatore. (Questo è ciò che chiamiamo marketing basato sulla posizione!) Per utilizzare lo strumento, devi inserire del codice JavaScript all’inizio del codice HTML del tuo sito e poi dimenticartene. Qualsiasi modifica apportata in Marketizator avrà effetto sul tuo sito. Un punto forte: lo strumento si integra con Google Analytic per un reporting approfondito.

    WisePops

    creare popup del sito web
    Come mostrato sopra, WisePops mira a semplificare la creazione e la distribuzione di popup del sito Web. Lo strumento offre l’integrazione con molte delle piattaforme di hosting di siti Web più popolari tra cui WordPress, Drupal e altre. Un bel tocco: WisePops ti consente di indirizzare i tuoi popup ai visitatori in base alla fonte, alla frequenza, al browser e al dispositivo (ad esempio “mostra solo ai visitatori che visitano Facebook per la prima volta”).

    I migliori strumenti popup per plugin WordPress

    Il successivo gruppo di strumenti è stato creato per funzionare specificamente con i siti Web WordPress.

    Alcuni di questi strumenti sono gratuiti con aggiornamenti a pagamento per funzionalità aggiuntive. Alcuni sono premium, il che significa che devi pagare in anticipo. Abbiamo indicato quale è quale per ciascuno strumento.

    Popup – Popup di WordPress

    La versione gratuita di Popup – Popup di WordPress offre la maggior parte di ciò di cui la tua azienda avrà bisogno, comprese regole condizionali e filtri. Quando le tue esigenze crescono, l’aggiornamento premium aiuterà questo strumento a crescere con te.

    PopupAlly

    Sin dall’inizio, PopupAlly offre numerose funzionalità e modelli gratuitamente. L’aggiornamento alla versione Pro aggiunge più funzionalità e una raccolta più ampia di modelli.

    Plug-in pop-up WP

    Un plugin popup facile da usare, Pop-up WP fa molto fuori dagli schemi e offre ancora di più, come regole condizionali, dopo un aggiornamento premium.

    OptinMonster

    Un plugin premium per WordPress, OptinMonster offre regole di visualizzazione, opzioni di targeting e molto altro. Una caratteristica straordinaria sono i diversi tipi di popup, dai normali popup al centro dello schermo alle barre a piè di pagina e persino ai widget della barra laterale di WordPress.

    Popup Ninja per WordPress

    Popup Ninja per WordPress è un robusto plugin premium che offre più opzioni di quelle di cui potresti aver bisogno. La sua caratteristica principale, tuttavia, è il numero di integrazioni integrate che offre sia con i fornitori di servizi di posta elettronica che con i social network.

    PopupPress

    Il plugin premium PopupPress ha preso il popup e ha aggiunto contenuti multimediali. Con la possibilità di visualizzare slider e video popup, questo plugin attira davvero l’attenzione.

    Plug-in WordPress con pop-up illimitati

    Con nove tipi di plugin, 66 stili di animazione e opzioni di progettazione illimitate, il plugin WordPress premium Unlimited Pop-Ups ha un numero enorme di funzionalità per la progettazione di un popup.

    Infatti Smart PopUp per WordPress

    creare popup del sito web

    Con oltre 100 funzionalità, il plugin premium Indeed Smart PopUp per WordPress è uno dei plugin popup WordPress più completi disponibili. Le opzioni includono targeting, modelli, regole di visualizzazione e persino ottimizzazione dei dispositivi mobili.

    I migliori strumenti popup per siti Web autonomi

    Questi strumenti popup JavaScript possono essere utilizzati su qualsiasi sito Web, indipendentemente da dove sia ospitato.

    adPopup Pro per jQuery

    adPopup Pro per jQuery è uno strumento popup premium per qualsiasi sito Web che offre un gran numero di funzionalità tra cui opzioni per la progettazione, regole di visualizzazione, targeting e altro ancora.

    ScreenPopper

    ScreenPopper è uno strumento basato sul Web che chiunque può utilizzare per creare popup di siti Web, indipendentemente dal livello di competenza tecnica. In questo strumento troverai targeting, regole di visualizzazione, design e persino analisi. E per i principianti, offrono un pacchetto in cui gestiranno le tue campagne popup per te, se lo desideri.

    I migliori strumenti popup in alto nella pagina

    Ciao Bar

    creare popup del sito web

    Come mostrato sopra, Ciao Bar è un tipo specializzato di popup che appare come una barra nella parte superiore di una pagina web. È un modo pratico per attirare l’attenzione sulla tua iscrizione alla newsletter, sui contenuti in primo piano o su un evento imminente. Questo strumento offre opzioni di visualizzazione come lo scorrimento della barra in modo che sia sempre nella parte superiore della pagina web. C’è anche un interruttore che ti consente di controllare se la barra può essere nascosta dai visitatori o meno. Anche in questo caso lo strumento offre anche analisi per ottenere informazioni migliori sul comportamento dei tuoi visitatori.

    Barra delle notifiche di WordPress

    Un’alternativa a Hello Bar, il Barra delle notifiche di WordPress plugin è uno strumento popup nella parte superiore della pagina personalizzabile e gratuito.

    I migliori strumenti popup in basso

    Qualaroo

    creare popup del sito web

    Il primo dei nostri popup dagli strumenti in basso (vedi immagine sopra), Qualaroo è un pioniere nell’acquisizione del feedback dei clienti. Utilizzando questo strumento, puoi creare rapidamente un popup per acquisire una varietà di informazioni. Qualaroo ha anche un’enorme libreria di domande compilate da utilizzare in base alle tue esigenze.

    WebEngage

    Anche se abbiamo elencato WebEngage in questa sezione, in realtà, fa molto di più che un semplice popup dai sondaggi in basso. In effetti, lo strumento offre anche moduli di feedback che scorrono lateralmente e notifiche che vengono inviate ai visitatori su offerte speciali, saldi e altro ancora. Le regole di visualizzazione incluse e le opzioni di targeting dei visitatori offrono ancora più versatilità.

    Servire

    Un vero furbo, Servire consente al tuo sito di acquisire informazioni approfondite sui clienti che poi attivano risposte automatizzate come sequenze di domande mirate e inviti all’azione. Quindi questo offre agli utenti una varietà di azioni.

    LeadConverter

    creare popup del sito web

    Oltre ai sondaggi popup in basso, LeadConverter offre diversi tipi di popup tra cui parte superiore della pagina, sopra la pagina, offerte di sconto e altro ancora. Ti consente anche di coinvolgere direttamente i visitatori del sito web utilizzando una finestra di dialogo popup simile a quella mostrata di seguito. Aggiungi messaggi mirati, monitoraggio della cronologia di navigazione per ciascun visitatore e analisi aggiuntive e questo strumento fornirà una varietà di approfondimenti alla tua attività.

    FeedbackPapà

    FeedbackPapà è l’unico strumento in questa sezione che offre un livello di servizio gratuito. Simile in molti modi a Qualaroo, questo è lo strumento che le aziende a corto di soldi possono utilizzare quando si abituano a creare popup di siti Web.

    Indipendentemente dal tipo di sito che gestisci per la tua attività, i popup possono aumentare le conversioni e raccogliere informazioni sui tuoi visitatori e potenziali clienti. Assicurati di scegliere il tipo di popup più adatto alle esigenze del tuo sito.

    Computer Foto tramite Shutterstock


  • 10 plugin per la raccolta di codici brevi pazzeschi per WordPress

    10 plugin per la raccolta di codici brevi pazzeschi per WordPress

    nel corpo di un post o di una pagina inserisce una galleria di immagini nel post o nella pagina.

    L’introduzione degli shortcode di WordPress ha anche portato gli sviluppatori di plugin a creare tipi speciali di contenuti come moduli e generatori di contenuti che gli utenti possono aggiungere alle pagine utilizzando lo shortcode corrispondente nel testo della pagina.

    Quindi gli shortcode sono ovviamente piuttosto carini. Sono codici specifici di WordPress che ti consentono di fare cose particolarmente abili con il minimo sforzo, come incorporare una presentazione di diapositive o una timeline di Twitter che normalmente richiederebbero molto codice complicato. Alcuni popolari codici brevi disponibili in WordPress includono:

    1. Codici brevi video

    Per esempio,

    2. Codici brevi audio

    Con gli shortcode audio, puoi inserire elementi come l’audio da SoundCloud o una playlist per i file audio caricati. Per esempio,

    3. Codici brevi di immagini e documenti

    Con gli shortcode per immagini e documenti, puoi aggiungere una serie di funzionalità predefinite alle tue pagine e ai tuoi post come

    4. Codici brevi vari

    E infine, codici brevi vari come

    • [archives],
    • [[contact-form]],
    • [polldaddy]
    • E [upcomingevents]

    …ti consente di fare cose come aggiungere un indice all’archivio del blog, un modulo di contatto, sondaggi e altro ancora.

    Chiaramente, gli shortcode di WordPress possono essere utilizzati per accedere a una serie di funzionalità per i tuoi contenuti, da qualcosa di semplice come cambiare il colore di un testo all’aggiunta di una galleria di immagini che scorre su una pagina. La domanda è: dove trovi gli shortcode che ti permetteranno di inserire rapidamente elementi che usi regolarmente come domande frequenti e cataloghi di prodotti?

    Bene, per cominciare, WordPress offre alcuni shortcode integrati come , ,

    , E . Quindi alcuni codici brevi vengono forniti in bundle con i temi. In particolare, premio Temi WordPress sono dotati di tutti i tipi di shortcode integrati, ma sorge un problema se decidi di cambiare tema.

    La soluzione?

    Guarda i plugin shortcode in bundle!

    10 fantastici plugin per la raccolta di shortcode WordPress

    1. Shortcodes Ultimate

    Con oltre 50 fantastici codici brevi, Shortcodes Ultimate è molto popolare Plug-in WordPress che puoi utilizzare per creare schede, pulsanti, riquadri, video reattivi e molto altro. Dispone inoltre di un generatore di shortcode che puoi utilizzare per creare i tuoi shortcode personalizzati mentre la funzionalità del plugin stesso può essere notevolmente estesa con componenti aggiuntivi premium.

    2. Shortcode WordPress

    Se vuoi portare il tuo sito web a un livello superiore e migliorarlo enormemente per renderlo più professionale, WordPress Shortcodes è un fantastico set di fantastici shortcode con quasi 150.000 download nel repository di plugin WordPress. Il plugin viene fornito in bundle con il set completo di elementi tra cui schede, sezioni, pulsanti, elenchi, layout SEO-friendly e altro ancora.

    3. Codice breve

    Un plug-in WordPress che ti consente di creare uno shortcode personalizzato e archiviare HTML, Javascript e altri snippet al suo interno, Shortcoder è particolarmente utile quando aggiungi annunci al tuo sito e incorpori contenuti multimediali come video su post e pagine. Il plugin ha oltre 10.000 installazioni attive.

    4. Codice breve Bootstrap semplice

    Con shortcode per qualsiasi cosa, da schede, elenchi e barre di avanzamento a pulsanti, icone ed effetti immagine, Easy Bootstrap Shortcode ti consente di aggiungere stile al tuo sito web. In particolare, il plugin è desiderabile per i suoi oltre 500 caratteri di icone Font-Awesome e Glyphicons. È anche il plugin in stile bootstrap più semplice di sempre.

    5. Visione

    Facile da usare con gli shortcode da un menu a discesa aggiunto all’editor di contenuti WordPress, Vision è un plugin premium per shortcode, che funziona perfettamente con ogni tema. Include oltre 100 codici brevi da fisarmoniche e schede a elenchi di funzionalità animate, pulsanti, icone di immagini, caselle di prezzo, icone social e virgolette. Altre caratteristiche straordinarie del plugin includono ottimo supporto, documentazione e un helpdesk online.

    6. Stili con codici brevi

    Styles With Shortcodes è un plugin WordPress premium che offre un’ampia gamma di fantastici codici brevi integrati per espandere la funzionalità del tuo sito, inclusi diversi elementi HTML e JS. In particolare, il plugin è utile per aggiungere uno stile personalizzato ai diversi elementi del tuo sito WordPress senza alcuna conoscenza di codifica. Gli shortcode degni di nota includono pulsanti per i social media, pullquotes, caselle colorate e mappe.

    7. Codici brevi Pro

    Sviluppato per aiutare gli utenti a creare shortcode personalizzati dall’interno di WordPress, Shortcodes Pro consente la creazione semplice e veloce di shortcode WordPress e pulsanti dell’editor ricco di TinyMCE. Il plugin è gratuito e semplice da usare e conta oltre 4000 installazioni attive.

    8. ZillaShortcode

    Un semplice generatore di shortcode che puoi utilizzare con qualsiasi tema, ZillaShortcodes è un plugin utile per aggiungere funzionalità extra al tuo sito web. È dotato di una vasta gamma di splendidi codici brevi tra cui colonne, pulsanti, interruttori e schede con il semplice clic di un pulsante. Basta scegliere la funzionalità che desideri includere, configurare le opzioni e inserirla.

    9. Intenso costruttore di siti WordPress

    Successivamente, con tantissimi codici brevi tra cui scegliere, Intense WordPress Site Builder ti consente di creare layout moderni e creare bellissime pagine come i professionisti con poco sforzo. Gli shortcode degni di nota includono Animato, Galleria, Icona, Casella di contenuto e Sezione di contenuto. Per ulteriori informazioni su ciascun shortcode e sulla relativa funzionalità, segui questo collegamento.

    10. Codici brevi supremi

    Infine, Supreme Shortcodes è un plugin per WordPress che include molti codici brevi utili e belli che semplificano la creazione di contenuti. Esempi degni di nota includono moduli di contatto, schede, interruttori, mappe di Google, elenchi, tabelle stilizzate e pulsanti di invito all’azione. In effetti, il plugin aggiunge oltre 100 funzionalità extra al tuo sito web.

    Articoli correlati selezionati con cura:

  • I 5 migliori plugin premium per tabelle dei prezzi per WordPress — SitePoint

    I 5 migliori plugin premium per tabelle dei prezzi per WordPress — SitePoint

    La maggior parte dei visitatori del tuo sito web a scopo commerciale accederà alla sezione dei prezzi prima ancora di prendere in considerazione il prodotto o il servizio che offri.

    Molti temi e alcuni dei framework più popolari non hanno tabelle dei prezzi integrate e coloro che li utilizzano hanno bisogno di sostituti ideali. Una tabella dei prezzi sarà la prima cosa che vedranno i tuoi visitatori, il che rende importante per te mostrare il prezzo del tuo prodotto o servizio nel miglior modo possibile.

    Sul mercato sono disponibili numerosi plugin premium per tabelle dei prezzi per WordPress che ti aiuteranno a creare tabelle dei prezzi ben progettate che si adatteranno perfettamente al tema del tuo sito. In questo articolo, esamineremo le 5 migliori tabelle dei prezzi Premium per il tuo sito WordPress.

    Iniziamo.

    Panoramica
    Le griglie delle tabelle dei prezzi Web reattive CSS3 per WordPress sono arrivate nell’elenco dei bestseller su Code Canyon. Il plugin è in puro CSS e HTML che lo rende leggero ed efficiente. Questa tabella codificata pura può essere implementata in un layout reattivo ed è anche la migliore per il lavoro.

    Questo plugin è uno dei pochi plugin per tabelle dei prezzi che non richiede conoscenze di codifica.

    La licenza normale costa $ 18 e offre agli utenti il ​​plug-in controllato dalla qualità da Envato e consente loro di ricevere futuri aggiornamenti. Gli sviluppatori, QuanticaLabs, forniscono 6 mesi di supporto con ogni licenza.

    Griglie delle tabelle dei prezzi Web reattive CSS3 per WordPress

    Caratteristiche
    Le griglie delle tabelle dei prezzi Web reattive CSS3 per WordPress offrono agli utenti un pacchetto di due stili di tabelle attraenti con 20 varianti di colore tra cui scegliere. Il plugin ti consente di modificare le dimensioni della tabella dei prezzi, creare righe/colonne illimitate e aggiungere effetti al passaggio del mouse.

    L’intuitivo pannello di amministrazione con configurazione live rende più semplice (e veloce) vedere come apparirà la tua tabella dei prezzi. Ti consente di abilitare la modalità reattiva che ti consente di configurare passaggi o dimensioni reattive al suo interno. Con il configuratore della modalità reattiva, sarai in grado di impostare diverse dimensioni e dimensioni dei caratteri per le colonne in ogni passaggio reattivo.

    Se desideri rimuovere temporaneamente le colonne dalla tabella dei prezzi, la sua funzione di disattivazione rapida ti consente di nascondere le colonne. Puoi fare praticamente tutto ciò che desideri con le righe e le colonne, dall’impostarle come attive (apparite) alla selezione di righe espandibili e 20 configurazioni predefinite alla possibilità di aggiungere nastri!

    Panoramica
    Non vuoi programmare? Non è necessario. Una delle cose migliori del plug-in per la tabella dei prezzi Plugmatter Pro è che ottieni un editor WYSIWYG intuitivo che ti consente di personalizzare gli elementi critici.

    La caratteristica distintiva di questo plugin premium è che ti consente di condurre test di suddivisione A/B sui colori dei pulsanti, nomi dei pacchetti, addebiti, caratteri, ecc. Lo split test rende più semplice migliorare l’ottimizzazione del tasso di conversione e progettare il meglio tabella dei prezzi per il tuo sito.

    Il plug-in per la tabella dei prezzi Plugmatter Pro è un po’, beh, costoso. Il pacchetto Basic qui costa $ 47 con il quale ottieni 5 modelli e 3 licenze del sito. Tuttavia, se cerchi qualcosa in più, il pacchetto Professional ti darà 10 modelli e 3 licenze del sito per ulteriori 20 dollari.

    Plugmatter Pro per la tabella dei prezzi

    Caratteristiche
    Il plugin Plugmatter Pro per tabelle dei prezzi offre 10 modelli di tabelle dei prezzi premium con un editor WYSIWYG integrato. Puoi abbinarli a uno qualsiasi dei 23 design di pulsanti.

    Tutti e 10 i modelli sono completamente reattivi, personalizzabili e progettati per aumentare i tassi di conversione del tuo sito. Sono stati classificati in due diverse strutture: matrice e scheda. I modelli a matrice sono più comunemente utilizzati tra i servizi che offrono tantissime funzionalità, mentre i modelli a scheda vengono utilizzati per evidenziare i pacchetti offerti.

    L’editor WYSIWYG ti consente di provare i tuoi input su tutti i modelli, trascinare e rilasciare righe o colonne e scegliere da un set di 10 icone di controllo e croce e 23 pulsanti personalizzabili.

    Panoramica
    Il componente aggiuntivo Visual Composer Ultimate Pricing Tables è un plug-in reattivo e facile da usare, progettato specificamente per i temi creati utilizzando Visual Composer.

    La licenza normale ha un prezzo di $ 17 che include sei mesi di supporto da parte degli sviluppatori, -ACODA-.

    Componente aggiuntivo Tabelle dei prezzi di Visual Composer Ultimate

    Caratteristiche
    Quelli di voi che hanno familiarità con le colonne di Visual Composer non avranno problemi ad adattarsi alla tabella dei prezzi. Il plugin offre layout di colonne personalizzati. L’originalità di questo plugin risiede nella sua capacità di permetterti di personalizzare completamente lo sfondo, i colori del testo e la trasparenza della tabella dei prezzi.

    Riceverai anche icone Font Awesome per rendere la tua tabella dei prezzi personalizzata più attraente. Completa il tutto con piccoli effetti di animazione e avrai una macchina per le vendite snella e media!

    La struttura della tabella dei prezzi di -ACODA- ti consente di utilizzare perfettamente le icone integrate come pulsanti di invito all’azione. Il plugin ti consente di alternare il riempimento tra i piani tariffari, il che potrebbe creare un po’ di confusione per alcuni: significa che puoi alternare lo spazio tra i piani tariffari (non la possibilità di alternare tra le opzioni di prezzo per i pacchetti mensili o annuali).

    Panoramica
    Le tabelle dei prezzi facili di Fatcat Apps sono le tabelle dei prezzi più utilizzate online. Sono disponibili dieci design di tavoli completamente personalizzabili forniti con suggerimenti per ottenere maggiori informazioni senza ingombrare il tavolo.

    Questo plugin deve la sua popolarità alla sua facilità d’uso. Gli utenti non hanno bisogno di alcuna conoscenza preliminare di codifica per creare tabelle dei prezzi di bell’aspetto. Offre un’ottima soluzione per aziende locali, operatori di marketing, blogger, fornitori di servizi, società di software e chiunque offra prodotti e servizi con più livelli di prezzo.

    Puoi ottenere una licenza personale per $ 29 che può essere utilizzata su un sito Web che include anche l’accesso a tutte e dieci le strutture di progettazione e il supporto via email.

    Diamo uno sguardo più da vicino alle funzionalità che ha da offrire.

    Tabelle dei prezzi facili

    Caratteristiche
    La tabella dei prezzi facile ti consente di personalizzare ogni aspetto della tabella dei prezzi per adattarla al tema utilizzato dal tuo sito. Una volta installato il plugin, la tabella dei prezzi, come dice il loro sito web, ‘solo lavoro’ – lo avrai installato e funzionante in pochi minuti senza alcun CSS o HTML.

    I suoi tavoli reattivi avranno un bell’aspetto su tutti i dispositivi, indipendentemente dal sistema operativo in esecuzione o dalle dimensioni dello schermo. Le descrizioni comandi ti consentono di aggiungere ulteriori informazioni a funzionalità o pacchetti senza ingombrare la tabella dei prezzi. Quando i tuoi visitatori passano il mouse su una funzione, vedranno i dettagli aggiuntivi. È uno scenario vantaggioso per tutti: i tuoi clienti ottengono tutte le informazioni di cui hanno bisogno in un unico posto e tu ottieni una tabella dei prezzi chiara.

    Se stai cercando un più grande tabella dei prezzi, il plug-in Easy Pricing Table offre i suoi piani Business e Agency con opzioni di attivazione/disattivazione dei prezzi e componenti aggiuntivi di Google Analytics. Il componente aggiuntivo delle tabelle dei prezzi semplifica gli acquisti per i tuoi clienti. Possono visualizzare le tariffe addebitate per un particolare servizio in più valute e su base mensile o annuale. Google Analytics è uno dei miei componenti aggiuntivi preferiti quando si tratta di tabelle dei prezzi perché ti consente di ottenere informazioni preziose su come i tuoi visitatori interagiscono con le tabelle monitorando i clic sui pulsanti.

    Se ancora non sei soddisfatto delle funzionalità, puoi usufruire della garanzia di rimborso di 60 giorni delle app Fatcat.

    Panoramica
    Le tabelle dei prezzi Premium di HeroWP di Simion Radu Lucian offrono l’elenco più ampio di icone e nastri tra cui scegliere. Questo colorato plugin per la tabella dei prezzi farà sicuramente risaltare il tuo sito web.

    Il plugin ha un prezzo di $ 49 e viene fornito con supporto e aggiornamenti continui. Diamo un’occhiata alle funzionalità che puoi utilizzare per creare una straordinaria tabella dei prezzi in pochi secondi.

    Tabelle dei prezzi Premium di HeroWP

    Caratteristiche
    Le tabelle dei prezzi Premium di HeroWP offrono più di 100 nastri in quattro colori diversi da abbinare alle oltre 1.100 icone tra cui puoi scegliere. La tabella dei prezzi ti consente di personalizzare i colori per ogni elemento visualizzato.

    Il plugin è compatibile con Bootstrap 3 che lo rende completamente reattivo. Con le sue funzionalità di trascinamento della selezione puoi spostare le righe e le colonne per vedere quale formato appare migliore senza dover digitare nuovamente manualmente i dettagli.

    Questo plugin unico nel suo genere genererà più vendite per il tuo sito con i suoi colori vivaci e il design accattivante.

    Pensieri finali

    Ci sono funzionalità specifiche per ognuno dei plugin di cui abbiamo parlato che li distinguono dalla massa. Alcuni offrono una vasta gamma di icone e nastri tra cui scegliere, mentre altri si concentrano maggiormente sull’esperienza dell’utente.

    Entrambi questi fattori sono di grande importanza quando si progettano le tabelle dei prezzi. Dopotutto, sono il fronte principale che il tuo sito offre ai visitatori quando effettuano vendite. Alla fine, tutto si riduce a una semplice domanda: cosa stai cercando in una tabella dei prezzi?

    Quali plugin per le tabelle dei prezzi hai provato? Offrivano funzionalità che la nostra top 5 non offriva? Fateci sapere nei commenti qui sotto.

  • GoDaddy lancia il supporto WordPress Premium per siti e amministratori di piccole imprese

    GoDaddy lancia il supporto WordPress Premium per siti e amministratori di piccole imprese

    Il registrar di domini Internet e la società di web hosting GoDaddy Inc. (NYSE:GDDY) sta introducendo il supporto Premium per WordPress. La nuova opzione di assistenza clienti offre alle piccole imprese e ai privati ​​la possibilità di contattare uno degli oltre 40 sviluppatori WordPress di turno e il miglior team di assistenza clienti di GoDaddy. Questo formidabile pool di risorse è disponibile ogni volta che i proprietari di siti hanno bisogno di aiuto per gestire e ottimizzare i propri siti web.

    Secondo il fornitore di servizi di web hosting con sede a Scottsdale, in Arizona, la nuova offerta di supporto aiuterà anche gli amministratori e i gestori dei siti delle piccole imprese. L’obiettivo è aiutare i proprietari di piccole imprese a mantenere siti Web WordPress di alta qualità e potenziare la loro presenza online in modo più semplice ed efficace che mai.

    Supporto Premium WordPress di GoDaddy per potenziare la presenza online delle piccole imprese

    Una delle cose più importanti di cui le piccole imprese hanno bisogno oggi è rafforzare la loro presenza online. Non solo questo aumentare la reputazione del tuo marchioma anche affermarti come autorità nel tuo settore e aiutarti a farlo attirare più clienti. GoDaddy afferma che la sua nuova offerta di supporto, denominata WP Premium Support, si distingue fornendo “un supporto senza pari e un nuovo livello di accesso alle competenze di WordPress”.

    Secondo quanto riferito, questa offerta premium aiuterà le piccole imprese a sistemare, aggiornare e ottimizzare i propri siti WordPress in modo più rapido e conveniente che mai. WP Premium Support promette di offrire ai clienti accesso 24 ore su 24 a un ampio team di sviluppatori WordPress di guardia per fornire una guida esperta sulla risoluzione dei problemi del sito Web e sul miglioramento delle prestazioni in un batter d’occhio.

    “Le piccole imprese hanno di meglio da fare che dedicare il loro tempo a capire come risolvere i problemi e implementare da sole le correzioni di WordPress,” disse Alex McClafferty, Direttore del prodotto e fondatore di WP Curve, acquisito da GoDaddy nel 2016. “Che si tratti di un plugin che smette di funzionare o di un tema che necessita di aggiornamento, non è una questione di “se”, ma di “quando” sarà necessario richiedere ulteriore supporto. Con il supporto WP Premium, offriamo tranquillità alle piccole imprese i cui siti Web WordPress possono essere mantenuti attivi e funzionanti come dovrebbero, con soluzioni implementate con perizia e rapidità.

    Per iscriverti al supporto WP Premium, contatta il centro assistenza clienti GoDaddy al numero 480-463-8824 o visita la pagina Web di descrizione del prodotto del supporto WP Premium per trovare ulteriori informazioni. I piani base per questo servizio basato su abbonamento partono da $ 79,99 al mese fino a $ 149,99 al mese per il piano Ultimate, come da informazioni sulla pagina del prodotto.

    Immagine: WordPress


  • Bug zero-day ‘critico’ riscontrato in tre popolari plugin di WordPress • Graham Cluley

    Bug zero-day ‘critico’ riscontrato in tre popolari plugin di WordPress • Graham Cluley

    Bug zero-day

    Le versioni obsolete di tre popolari plugin di WordPress soffrono di una vulnerabilità zero-day “critica” che consente a un utente malintenzionato di prendere il controllo di un sito web.

    Il bug è un difetto di iniezione di oggetti PHP che colpisce i seguenti plugin: Appuntamenti (versioni precedenti alla 2.2.2), Galleria Flickr (versioni precedenti alla 1.5.3) e RegistrationMagic-Moduli di registrazione personalizzati (versioni precedenti alla 3.7.9.3).

    Insieme, questi plugin hanno una base utenti combinata di oltre 21.000 clienti WordPress. Tutti e tre hanno già ricevuto una soluzione per il problema di sicurezza, che è classificato “Critico” con un punteggio CVSS di 9,8.

    Iscriviti alla nostra newsletter gratuita.
    Notizie, consigli e suggerimenti sulla sicurezza.

    Allora perché un punteggio così alto? Brad Haas, analista senior della sicurezza presso Wordfence, ha la risposta:

    “Questa vulnerabilità ha consentito agli aggressori di fare in modo che un sito Web vulnerabile recuperasse un file remoto (una backdoor PHP) e lo salvasse in una posizione di loro scelta. Non richiedeva autenticazione o privilegi elevati. Per i siti che eseguono Flickr Gallery, gli aggressori dovevano solo inviare l’exploit come richiesta POST all’URL principale del sito. Per gli altri due plugin, la richiesta andrebbe a admin-ajax.php. Se l’aggressore fosse in grado di accedere alla propria backdoor, potrebbe prendere completamente il controllo del sito vulnerabile.”

    Haas e i suoi colleghi si sono imbattuti nella vulnerabilità mentre stavano ripulendo un sito web compromesso. Sì, ciò significa che gli aggressori stanno sfruttando la falla in natura. Quindi non c’è tempo da perdere.

    Parola I clienti Premium di Wordfence sono già protetti dalle regole firewall aggiornate del plug-in di sicurezza WordPress. Altri utenti farebbero bene ad assicurarsi di aver aggiornato tutti i loro plugin se ritengono di essere a rischio.

    Naturalmente, assicurarsi che i plugin di WordPress siano regolarmente aggiornati per proteggerli dalle vulnerabilità note è sempre un consiglio sensato. Se amministri il tuo sito Web WordPress, assicurati di mantenere aggiornati i plug-in.

    Ce ne sono sicuramente stato Abbastanza Di loro negli ultimi anni, quindi è bene prendere l’abitudine in futuro se non l’hai già fatto.

    Hai trovato interessante questo articolo? Segui Graham Cluley su Twitter, MastodonteO Discussioni per leggere di più sui contenuti esclusivi che pubblichiamo.


    David Bisson è un drogato di notizie sulla sicurezza informatica e giornalista di sicurezza. Lavora come redattore collaboratore per Graham Cluley Security News e redattore associato per il blog “The State of Security” di Tripwire.