Problemas con plugin anti-malware y falso positivos

  • Autor Autor Sam40
  • Fecha de inicio Fecha de inicio
Sam40

Sam40

Eta
Verificación en dos pasos activada
Verificado por Whatsapp
EDITO: Problema resuelto en su última actualización, ya no da falsos positivos.



Pues eso, después de varios días volviéndome loco restaurando backups y probando una y otra cosa, veo que este plugin da falsos positivos.

Me hizo sospechar que fuera el ÚNICO plugin que reconociera una inyección sql, pero más raro aun que me diera positivo en varias webs y en otras no (todas en el mismo server, misma pass, mismos plugins... uso la misma configuración para todas porque me funciona).

Hoy me ha dado por probar en una instalación de WP nueva, virgen, sin nada instalado más que el propio plugin de scaneo de malware y.... sorpresa, positivo.

Así que he creado un host gratis (clouding te regalan 5€) y un dominio que tenía por ahí aparcado e hice otra instalación nueva, limpia, y ..... positivo.

falso.jpg


Por si a alguien le sirve de algo, porque yo me estaba volviendo loco.

No confiéis en este plugin, da falsos positivos que no existen.
 
Última edición:
No confiéis en este plugin, da falsos positivos que no existen.

Muchísimas gracias por el dato, es bueno saberlo para añadir al desarrollador a la blacklist

Que triste que en vez de hacer un plugin que realmente elimine malware o ayude con la seguridad, simplemente generen falsas alertas para dar un placebo de seguridad

Aunque no te mentiré, igual los proveedores de seguridad profesionales tienen este tipo de errores

Pasa incluso con Divi theme cuando lo subes mediante cpanel, algunos sistemas de seguridad de algunos hosting lo bloquean porque tiene actividad inusual, como archivos php con nombre duplicado o cosillas así que en teoría no deberían estar

También pasa con virustotal, también tiene falsos positivos:

En ese video cole spam, pero principalmente es citando y mostrando la información directamente de virustotal confirmando que hasta ellos se equivocan y tienen falsos positivos

Y hablamos de que tiene +60 analizadores de todo nivel, expertos, profesionales

Entonces no te asombres, la próxima vez que tengas un positivo de Malware en algún plugin, ve a google y busca

Nombre del plugin + fake positive (inglés)

Te saldrán posts en blogs, foros, hablando del falso positivo en caso de serlo, incluso hasta explicando lo que pasa con él

Puedes hacer la prueba con wp rocket, googlea

WP rocket false positive wordpress plugin

Y te deberían salir ejemplos claros de lo que hablo
 
Atrás
Arriba