Problemi di sicurezza per Site Kit by Google: ecco il problema appena scoperto

google site kit sicurezza

Il 21 aprile il team di Wordfence ha riscontrato dei problemi di sicurezza su Site Kit by Google, un plug-in utilizzato da oltre 300mila siti web che permette di ottenere insights relativi a visitatori, prestazioni di ricerca e altre metriche direttamente nella dashboard di WordPress. Site Kit di Google è in grado di fornire questo tipo di dati connettendosi a svariati servizi Google. Se si desidera approfondire gli insights, infatti, il plug-in permette l’integrazione con con piattaforme come Analytics, PageSpeed ​​Insights o Tag Manager.

La falla di sicurezza in questione consentirebbe a un qualsiasi utente di diventare proprietario dell’account di Google Search Console associato al sito che utilizza il plug-in Site Kit. Un utente con tale livello di accesso può effettuare delle attività che possono danneggiare il sito: per esempio rimuovere pagine dall’indice di Google, modificare la sitemap del sito o effettuare attività di Seo black hat.

Queste azioni potrebbero danneggiare il ranking e la performance del sito attaccato. 
Si raccomanda pertanto di effettuare un controllo dettagliato, seguendo le linee guida di Wordfence, e di aggiornare il plug-in alla versione 1.8.0.

Vorresti avere l’aiuto da parte dei nostri esperti per accertarti che il tuo sito sia al sicuro? Contattaci!

05/01/2022
Team Avantgrade
SEO&SEM

Robots.txt: cos’è, a cosa serve e come strutturarlo

In ambito ottimizzazioni SEO degli aspetti tecnici di un sito web, il giusto utilizzo del file robots.txt può risultare importante, soprattutto quando si vuole risparmiare crawl budget (tempo che il crawler dedica alla scansione di un sito), valorizzando le sezioni più rilevanti. Vediamo dunque cos’è il robots.txt, alcuni accenni sulla…

approfondisci
17/12/2021
Team Avantgrade
SEO&SEM

Google Product Reviews Update di Dicembre: 6 cose da sapere

Google ha annunciato il primo dicembre 2021 un nuovo Update sulle recensioni: si tratta del secondo aggiornamento sulle recensioni di quest’anno. Il primo Google Product Reviews update era già stato introdotto a luglio 2021. Quali ulteriori novità vale la pena citare? Vediamo insieme le 6 cose…

approfondisci
16/12/2021
Team Avantgrade
SEO&SEM

Errore 500 (internal server error): cos’è e come eliminarlo

500 Internal Server Error è un errore noto a tutti i webmaster. L’errore 500 (come anche il famigerato errore 404) può avere un impatto negativo sulla user experience e sulla SEO del sito, per cui è importante indagare le cause e trovare le giuste soluzioni. Indice…

approfondisci