使用ThemeGrill提供的商业主题的WordPress站点用户注意了,建议大家赶紧更新与这些主题一起安装的一个插件,以便修补一个允许攻击者清除网站的关键漏洞。
该漏洞存在于ThemeGrill Demo Importer,该插件附带附带了出售商业WordPress主题的web开发公司ThemeGrill出售的主题。
这个插件安装在 20 多万个网站上,允许网站所有者将演示内容导入他们的ThemeGrill主题中,这样他们可以通过示例的基础上构建自己的网站。
然而,在昨天发布的一份报告中,WordPress安全公司WebARX表示,老版本的ThemeGrill Demo Importer很容易受到未经身份验证的攻击者的远程攻击。远程黑客可以向易受攻击的网站发送特制的有效载荷,并触发插件内部的功能。
易受攻击的函数将站点的内容重置为零,有效地清除了所有WordPress站点中ThemeGrill主题激活的内容,并且安装了易受攻击的插件。
此外,如果站点的数据库包含一个名为“admin”的用户,那么攻击者将被授予对该用户的访问权,该用户拥有站点的完全管理员权限。
WebARX表示,该漏洞影响了所有1.3. 4 到1.6. 1 版本的ThemeGrill Demo Importer插件。插件的开发者ThemeGrill修复了这个漏洞,并在周末发布了1.6. 2 版。(zdnet)
苹果数据线突然不能充电了怎么回事?(你可以这样修理一下) 上期说的是手机数据线太长的话,不方便携带、使用,怎样让它变得可长可短,这期继续说一下,苹果手机数据线的小问题,大家都知道苹果手机一个普遍的问...
本文目录一览: 1、黑客是什么?黑客的发展史是什么? 2、黑客的由来 3、“黑客”的起源和发展史 4、什么是黑客,黑客的起源 5、什么是黑客?起源? 6、什么是黑客?什么是电脑病毒...
别奢求黑客了,都是浮云。如果这个QQ真的是你在用,还是走正规的QQ申诉渠道吧。 老实投诉吧,还找黑客呢别恶心了,你以为qq是被什么人偷走的,你如果手机被小偷偷了,你去找小偷给你偷回来? 我觉得您可能是...
我们都应该知道,运营有几个工作场景,拉新、留存、促活、付费、传播。 今天我们就从运营目标、运营策略、运营费用及运营执行4个方面,来说说互联网企业网络运营方案。 一.运营目标 二.运营策...
wmiprvse.exe是什么进程? 一些Win7旗舰版用户反馈进程中wmiprvse.exe cpu占用高,那么要解决这个wmiprvse.exe CPU占用高的问题,首先来了解下wmiprvse...
以内网机械设备中检索信息内容举办横着挪动,组成词典发生爆炸内部网机械设备。以内网机械设备上阅览有关文档及以操纵数据库查询中也许储存武器装备动态口令(别忘记垃圾回收站),网络服务器那时候详细地址子网的...