在全球的网站中,有28%是以WordPress架设,如果按全球基于CMS的网站计算的话,WordPress的市占率更高达59%。
高市占率的平台自然成为骇客的头号攻击目标,与排名二、三的Joomla及Drupal相较,WordPress网站在去年出现542个安全漏洞,Joomla不到200个,Drupal则仅有100个。
而Imperva的研究则显示,WordPress网站的漏洞有高达98%源自于用来扩充网站功能的外挂程序。根据WordPress官网的统计,目前支持WordPress的外挂程序数量接近5.5万个,基于开源码的WordPress允许任何人打造及出版外挂程序,且仅使用更低的安全标准,造成漏洞频现。
比如近期线上 *** 程序WP Live Chat Support,就允许WordPress网站与造访者进行即时的线上交流,而且可在客户发出信息前就看到内容,还具备文件或视频分享功能,估计至少有6万个WordPress网站安装了WP Live Chat Support。
不过,先是Sucuri Firewall团队在4月底发现WP Live Chat Support含有常驻的跨站指令码漏洞。Alert Logic研究团队继之于5月初,揭露WP Live Chat Support团队在去年5月释出的8.0.11,理应完成CVE‐2018‐12426漏洞的修补,但并没有真正地解决问题,骇客依然能够上传恶意文件到用户电脑。
令人不解的是,WP Live Chat Support已在5月15日放出了最新的8.0.27以修补相关漏洞,但WordPress却在5月17日关闭了WP Live Chat Support的下载服务,且不管是WordPress或WP Live Chat Support团队,都未提出任何的说明。
不论如何,在使用开源的平台或外挂程序时,还是应该记得慎选风评良好的开发者。
1.化妆品在韩国买化妆品的确很好,我去的时候就买了一大堆回来.2.食品去韩国泡菜是一定要尝一下的,如果觉得带着麻烦,可以在机场买,仁川机场里边有买那种特别包。 (1)建议买一些韩国本土品牌的化妆品,比...
全国模特伴游空降服务 更多报纸上的全国模特伴游空降幅也越来越发展,很多的全国模特伴有空降服务是根据着很多人的经验来进行的,最主要的是很多的模特,他们能够将自己的一些发展经验获得更高的水平,越来越...
微信聊天记录删掉如何恢复?近期有很多小伙伴们资询我如何恢复微信聊天记录?确实手机微信记录删掉的方法不一样,恢复微信记录的方法就各有不同,因此为了更好地能更强的恢复微信记录,我为每个人提前准备了三种恢复...
域名yt.cc注册于1997年10月13日,含义有“圆通、杨桃、烟台、游艇、樱桃”等含义,应用范围广阔,对应的基本上都是实力终端,例如圆通快递(yto.net.cn)、银泰网(yintai.com)...
本文导读目录: 1、谁给我点黑客的桌面和头像啊~~~```` 2、谁有黑客专用墙纸,桌面 3、手机屏幕怎么设置黑客程序载? 4、手机被黑客攻击闪屏 5、黑客能用一台手机做到什么事情?...
舍弃中国籍,并不意味着我们不能在我国办理退休。社会保险法中并沒有确立的国藉限定,只需是在中华共和国一切正常运营的企业,就理应给其员工交纳社会保险金。 大家的社会保险法要求,缴纳基础社会养老保险十...