BLOG
最新記事
-
更新が止まったWordPressプラグインは危険?判断基準と安全な対処法
WordPressプラグインの詳細画面で「最終更新: 3年前」という表示を見て、一瞬手が止まったことはありませんか?「動いているから大丈夫だろう」と思いつつも、長期間更新されていないことが気になる。その感覚は間違っていません。 WordPr […]
津久井 隆行
-
WordPress本体の脆弱性「wp2shell」 | 対象バージョンと必要な対応を解説
2026年7月17日、WordPress本体(コア)の重大な脆弱性を修正する緊急セキュリティアップデートが公開されました。 今回修正されたのは、次の2件の脆弱性です。 ▼ CVE-2026-60137:WP_QueryのSQLインジェクショ […]
津久井 隆行
-
無料のWordPressマルウェアチェックツール|Easy Malware Checker
「サーバー上に見覚えのないファイルがある気がする」、「もしかして改ざんされている…?」WordPressでサイトを運営していると、こうした不安を感じる瞬間があるかもしれません。 しかし、専門知識がない中でマルウェア感染の有無を自力で判断する […]
津久井 隆行
-
サーバーに残した「.old」や「.bak」は危険!リネームバックアップが招く情報漏えいリスク
WordPressのメンテナンスやカスタマイズ中、一時的なバックアップとして設定ファイルやテーマファイルの名前を変更(リネーム)し、サーバー上に残すことは珍しくありません。 例えば、以下のようなファイル名です。 「作業が終わったら削除しよう […]
津久井 隆行
-
対応必須! WordPressサイトをSSL化
Webサイトのセキュリティについて調べていると、よく目にする「SSL」や「HTTPS」という言葉。「なんとなく知っているけれど、実は詳しくはわからない…」という方も多いのではないでしょうか。 SSLは、Webサイトを安全に利用するために欠か […]
津久井 隆行
-
バックアップデータだけでは不十分?WordPressマルウェア感染時に見落としがちな復旧ポイント
WordPressがマルウェアに感染した際、多くの方が「バックアップデータがあるから大丈夫」と考えます。 しかし、実は「バックアップを書き戻しただけ」では、数日以内に再発してしまうケースが後を絶ちません。 バックアップデータで表面上のファイ […]
津久井 隆行
-
WordPressバージョンアップの手順と注意点を解説
PHP更新の警告が出ていませんか? 最近、「WordPressのバージョンアップ」についてのお問い合わせが増えています。 特に多いのが、管理画面に表示される次のような警告メッセージを見て、不安になられてお問い合わせをいただくケースです。 2 […]
津久井 隆行
-
WordPressのコメント機能を完全停止!
WordPressでサイトやブログを運営していると、避けては通れないのがコメント欄の管理です。 そんな悩みをお持ちの方におすすめなのが、無料プラグイン「Disable Comments – Remove Comments & Sto […]
津久井 隆行
-
ファイル変更検知機能で、WordPressへの不正アクセスを早期発見!
WordPressサイトの改ざんは、ある日突然起こるイメージを持っている方も多いかともいます。 ですが、実際はそうではありません。 多くの場合では、数週間前にはすでにサーバーへの侵入を許しており、そこから少しずつ不正なファイルが仕込まれたり […]
津久井 隆行
-
WordPressへの”2要素認証”追加手順
WordPressサイトを運営していると、どうしても気になるのが不正ログインのリスクです。特にWordPressのログインページは攻撃の標的になりやすく、強固なパスワードだけでは十分とは言えません。 そこで頼りになるのが、人気の無料セキュリ […]
津久井 隆行








