使用ThemeGrill提供的商业主题的WordPress站点用户注意了,建议大家赶紧更新与这些主题一起安装的一个插件,以便修补一个允许攻击者清除网站的关键漏洞。
该漏洞存在于ThemeGrill Demo Importer,该插件附带附带了出售商业WordPress主题的web开发公司ThemeGrill出售的主题。
这个插件安装在 20 多万个网站上,允许网站所有者将演示内容导入他们的ThemeGrill主题中,这样他们可以通过示例的基础上构建自己的网站。
然而,在昨天发布的一份报告中,WordPress安全公司WebARX表示,老版本的ThemeGrill Demo Importer很容易受到未经身份验证的攻击者的远程攻击。远程黑客可以向易受攻击的网站发送特制的有效载荷,并触发插件内部的功能。
易受攻击的函数将站点的内容重置为零,有效地清除了所有WordPress站点中ThemeGrill主题激活的内容,并且安装了易受攻击的插件。
此外,如果站点的数据库包含一个名为“admin”的用户,那么攻击者将被授予对该用户的访问权,该用户拥有站点的完全管理员权限。
WebARX表示,该漏洞影响了所有1.3. 4 到1.6. 1 版本的ThemeGrill Demo Importer插件。插件的开发者ThemeGrill修复了这个漏洞,并在周末发布了1.6. 2 版。(zdnet)
在脚本确认的时分,找一位真人电话出售进行脚本资料的录音,整个打扰电话脚本才算是完全预备完结。 录音的这儿,要尽或许的口语化,以混杂机器人与真人之间的边界。 export WORKDIR=$(pwd)...
大家都知道,现在实体经济越来越不景气,很多上班族也想增加一份工作外的收入,而学生党、宝妈们因为没有什么收入来源,为了改善生存条件也希望能有一份收入。现在是互联网时代,相信大家对网上可以赚钱这事是没什么...
工业设计分为产品设计、环境设计、传播设计、设计管理4类:包括造型设计、机械设计、电路设计、服装设计、环境规划、。 设计专业根据学校的不同,所开展的设计专业的分类也不同。一般情况下设计专业分为艺术设计和...
— FireEye (@FireEye) December 15, 2018这种办法中,关于给定的种子文件 S1,随机选取 chunk C1,随机选取种子文件 S2,找到 S2 中与 C1 类型相同的...
破解WIFI密码1、以现有的技术手段,是没有办法破解WPA的加密方式(现在基本上全部WIFI的加密方式),WPA的加密方式安全性很高,根本就破不了。2、即使破解。 WiFi加密技术已经非常成熟了,破...
养老保险可以补交吗(2020年还可以一次性补缴养老保险吗)大家希望的一次性补缴养老金是不允许的。为什么说“大家希望的”呢?实际上,补缴养老保险要分情况、分内容,较为复杂。 大家希望的养老保险补...