- 分享
- 0
- 人气
- 194
- 主题
- 2354
- 帖子
- 9787
- UID
- 1
- 积分
- 38600
- 阅读权限
- 255
- 注册时间
- 2003-10-7
- 最后登录
- 2026-5-25
- 在线时间
- 65535 小时
  
|
Wordpress 漏洞讓過百萬個網站都暴露在危險之中
網站管理員注意了,如果你的網站是利用 Wordpress 作後台的話,根據網絡保安公司 Sucuri 的說法,他們剛發現了一個讓網站暴露在危險的漏洞。這會影響使用預設的 TwentyFifteen 主題和 JetPack 插件的網站,估計有超過一百萬網站受到影響。此漏洞是來自於「genericons」的 Wordpress 套件,這會出現在以上兩個插件的套件,包含了一個不安全的檔案,會讓網站暴露在跨網站的 scripting 漏洞。如果管理員不幸按到駭客安放的陷阱,網站就會歸他所有了。
幸好,解決方法非常簡單,只需要在 genericons 的位置刪除「example.html」的檔案即可。Sucuri 已經向幾個網絡寄存提供商發出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他們也已經修補了漏洞。 |
|