在全球的网站中,有28%是以WordPress架设,如果按全球基于CMS的网站计算的话,WordPress的市占率更高达59%。
高市占率的平台自然成为骇客的头号攻击目标,与排名二、三的Joomla及Drupal相较,WordPress网站在去年出现542个安全漏洞,Joomla不到200个,Drupal则仅有100个。
而Imperva的研究则显示,WordPress网站的漏洞有高达98%源自于用来扩充网站功能的外挂程序。根据WordPress官网的统计,目前支持WordPress的外挂程序数量接近5.5万个,基于开源码的WordPress允许任何人打造及出版外挂程序,且仅使用更低的安全标准,造成漏洞频现。
比如近期线上 *** 程序WP Live Chat Support,就允许WordPress网站与造访者进行即时的线上交流,而且可在客户发出信息前就看到内容,还具备文件或视频分享功能,估计至少有6万个WordPress网站安装了WP Live Chat Support。
不过,先是Sucuri Firewall团队在4月底发现WP Live Chat Support含有常驻的跨站指令码漏洞。Alert Logic研究团队继之于5月初,揭露WP Live Chat Support团队在去年5月释出的8.0.11,理应完成CVE‐2018‐12426漏洞的修补,但并没有真正地解决问题,骇客依然能够上传恶意文件到用户电脑。
令人不解的是,WP Live Chat Support已在5月15日放出了最新的8.0.27以修补相关漏洞,但WordPress却在5月17日关闭了WP Live Chat Support的下载服务,且不管是WordPress或WP Live Chat Support团队,都未提出任何的说明。
不论如何,在使用开源的平台或外挂程序时,还是应该记得慎选风评良好的开发者。
由优酷、浙江卫视联手打造的《淘宝“笑赢这一年”2021(优酷&浙江卫视)喜剧春晚》将于大年廿九2月10日19:30播出。近日,晚会阵容悉数曝光,有郭冬临、姜昆、潘长江、宋小宝、朱时茂等传统喜剧...
图说:老闸北的王子百货是许多人的共同回忆 汪志 摄 新民晚报讯(记者 江跃中)五一小长假,地处共和新路和中华新路转角口的“品牌集合店”王子百货大楼人头攒动,生意兴隆,今年65岁的朱阿...
只要给我一个注射点,无论什么权限,我都给你一个webshell甚至系统权限 声明:本文仅用于教学目的,如果因为本文造成的攻击后果本人概不负责。因为 发觉其危害过大,原文已经经过大量删减及修改,即使这样...
五金店主要是出售五金配件,是一些日常生活中使用到的小五金,比如水龙头、螺丝、门把手、门锁之类的东西,例如花洒、毛巾架这类五金配件也属于日用五金,一些建筑五金例如膨胀螺丝、水泥钉什么的也能在五金店买到。...
每日要闻怎么能够知道自己的微信号和密码 我微信密码忘了,怎么查找密码? 微信聊天记录怎么 恢复?现在,微信 已经成为了我们生 活和工作中的小帮手,不论是日常的聊 天,语音/视频通话,还是资料的传输...
2020年度工作计划(2020年度工作计划怎么写?) 做人做事、生活都需要计划,当然我们在这个临近结束的2019年也要开始展望2020年,与其白日幻想,不如有计划的成长,下面为大家介绍如何书写工作计...