小心这两个两个WordPress插件?可以让黑客轻松访问你的网站

访客3年前关于黑客接单1132

小心这两个两个WordPress插件?可以让黑客轻松访问你的网站,5月12日近日,据外媒报道,Wordfare威胁情报团队观察到,黑客正在利用两个WordPress插件Elementor Pro和Elementor的Ultimateor Addon for Elementor中的两个弊端来破坏未打补丁的WordPress安设系统。另外,更令人震惊的是,这两个弊端还没有补上。

1.据了解,由于黑客对此弊端的入侵是一次持续的攻击,因此,字墙威胁情报团队已经是为用户提供了必要的信息,以便他们可以大概大概采取必要的措施来保护自己系统的安全。另外,研讨人员还检查了受感染网站的日志文件,以检查攻击的细节。

2.与此同时,Wordfence威胁情报团队发布了一项防火墙规则,以保护Wordfence Premium用户免受任何利用此弊端的攻击。研讨小组倡议,Wordfence的免费用户可以大概在2020年6月5日过去获得针对该弊端的防火墙保护。

3.据了解,受攻击影响的插件有:“Elementor Pro和ElementorUltimate Adons”。在这些插件中,Elementor Pro存在零日弊端,而ElementorUltimate插件存在绕过注册弊端。据悉,Elementor Pro是一款付费插件,已在横跨百万家网站上安设,方便用户确立WordPress网站,而旗舰ForElementor插件已在横跨11万家网站上安设。

4.Wordfence的安全专家已经是清楚表示,即使“用户注册”被禁用,该问题也可以大概大概在任何运行该插件的网站上被利用。因此,为了抵抗这些持续的攻击,WordPress网站管理员该当理科将Elementor Pro更新到2.9.4版本,Elementor的Ultimateorons需要更新到1.24.2或更高版本。

相关文章

cad制图软件哪个好用,分享我的研究结果4款良心CAD插件

cad制图软件哪个好用,分享我的研究结果4款良心CAD插件

cad制图软件哪个好用,分享我的研究结果4款良心CAD插件。 学CAD之前看着大神的绘图姿势和出图速度,幻想着有一天自己学有所成也能秒出CAD。学了CAD才知道,看着容易的神技操作起来有多难!...

最新微信抢红包插件,过年有的玩了

最新微信抢红包插件,过年有的玩了

目前fun-multiplier for wechat已经更新适配最新的6.5.3版微信了,公众号也换掉了,可以在老板源(http://apt.thebigboss.org/repofiles/cyd...

第三方网站评论插件多说宣布关闭:6月1日前可导

第三方网站评论插件多说宣布关闭:6月1日前可导

作为一款经常出现在第三方网站的评论系统插件,多说评论系统由于登录简单(第三方账号直接授权)以及简单可控受到网友和个人站长的欢迎。 不过多说在昨天晚上宣布,旗下评论系统将在今年6月1日关闭,站长可以在...

SEO人员,为什么尽量少用zblog插件?

SEO人员,为什么尽量少用zblog插件?

假如你是一个下层站长,你必然有利用cms系统的履历,个中wp和zb是两个最常用的博客系统,而在中国,仍然有要害的SEO人员更喜欢利用zblog。 主要原因是:成立站点的本钱很低,足以满意中小型企业的需...

百度分享代码、按钮、插件,如何对SEO配置?

百度分享代码、按钮、插件,如何对SEO配置?

在搜索引擎优化的事情中,我们常常谈论社交换量对搜索引擎优化的影响。事实上,假如你仔细调查,百度的果真文件已经暗示,社交共享的普及将影响百度的索引速度。 因此,面临这个问题,我们必需提到百度代码共享对搜...

大脚插件怎么删除战士那个几个技能(魔兽世界

大脚插件怎么删除战士那个几个技能(魔兽世界

本文来源于NGACN,作者:魔鬼法师无敌 前言 在无数人的眼中,法师的PVP,只有冰法和火法,奥法只适合PVE,更有人竟然将奥法比喻成移动荣誉,为此我觉得无比痛心。在我以前的贴子中有不少的法师朋友...