在全球的网站中,有28%是以WordPress架设,如果按全球基于CMS的网站计算的话,WordPress的市占率更高达59%。
高市占率的平台自然成为骇客的头号攻击目标,与排名二、三的Joomla及Drupal相较,WordPress网站在去年出现542个安全漏洞,Joomla不到200个,Drupal则仅有100个。
而Imperva的研究则显示,WordPress网站的漏洞有高达98%源自于用来扩充网站功能的外挂程序。根据WordPress官网的统计,目前支持WordPress的外挂程序数量接近5.5万个,基于开源码的WordPress允许任何人打造及出版外挂程序,且仅使用更低的安全标准,造成漏洞频现。
比如近期线上 *** 程序WP Live Chat Support,就允许WordPress网站与造访者进行即时的线上交流,而且可在客户发出信息前就看到内容,还具备文件或视频分享功能,估计至少有6万个WordPress网站安装了WP Live Chat Support。
不过,先是Sucuri Firewall团队在4月底发现WP Live Chat Support含有常驻的跨站指令码漏洞。Alert Logic研究团队继之于5月初,揭露WP Live Chat Support团队在去年5月释出的8.0.11,理应完成CVE‐2018‐12426漏洞的修补,但并没有真正地解决问题,骇客依然能够上传恶意文件到用户电脑。
令人不解的是,WP Live Chat Support已在5月15日放出了最新的8.0.27以修补相关漏洞,但WordPress却在5月17日关闭了WP Live Chat Support的下载服务,且不管是WordPress或WP Live Chat Support团队,都未提出任何的说明。
不论如何,在使用开源的平台或外挂程序时,还是应该记得慎选风评良好的开发者。
知了幼虫就是蝉的幼虫,一般要在地下呆很多年。那知了的幼虫叫什么?知了幼虫在地下多少年你知道吗?下面我们一起来看看。 我们知道知了的幼虫是一种很美味的时候,很多人都不知道知了的幼虫叫什么,知了幼...
本文导读目录: 1、请问学JAVA学到什么程度可以当黑客? 2、想成为一名的黑客 必须学习哪些课程? 3、学完java就可以入侵了吗 4、程序员转黑客容易吗 5、同时学黑客和JAVA编...
一、黑客之间怎么联系(黑客之间怎么较量) 1、黑客是如何较量技术高低的黑客没你相互的就是对对方的社交软件账号密码的窃取,博客的攻击等等 。然后就是依照技术水平的比较,以及自己所黑掉的网站,窃取的账号...
最先打开抖音,点一下我,点一下右上方的三横标志,随后挑选设定,点一下账户与安全性,点一下抖音短视频安全管家,然后点一下注销账号,启用我已阅读文章并愿意《抖音注销须知》,点一下下一步,再度启用我已阅读文...
在家做什么挣钱?如今很多朋友都想在家赚钱,有的是在家没上班没收入,有的是宝妈在家带孩子想赚钱,有的是上班族想利用自己的业余时间来赚钱,虽然想做的人多,实际在做的人也很多,但真正赚到钱的却很少。就是因为...
玩一次广州高端商务陪伴私人伴游女小学妹多钱呢【尤茜】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄天津 女 26,婚姻:未婚,学历:高中,气质:玩一次广州高...