小心这两个两个WordPress插件?可以让黑客轻松访问你的网站

访客3年前关于黑客接单1130

小心这两个两个WordPress插件?可以让黑客轻松访问你的网站,5月12日近日,据外媒报道,Wordfare威胁情报团队观察到,黑客正在利用两个WordPress插件Elementor Pro和Elementor的Ultimateor Addon for Elementor中的两个弊端来破坏未打补丁的WordPress安设系统。另外,更令人震惊的是,这两个弊端还没有补上。

1.据了解,由于黑客对此弊端的入侵是一次持续的攻击,因此,字墙威胁情报团队已经是为用户提供了必要的信息,以便他们可以大概大概采取必要的措施来保护自己系统的安全。另外,研讨人员还检查了受感染网站的日志文件,以检查攻击的细节。

2.与此同时,Wordfence威胁情报团队发布了一项防火墙规则,以保护Wordfence Premium用户免受任何利用此弊端的攻击。研讨小组倡议,Wordfence的免费用户可以大概在2020年6月5日过去获得针对该弊端的防火墙保护。

3.据了解,受攻击影响的插件有:“Elementor Pro和ElementorUltimate Adons”。在这些插件中,Elementor Pro存在零日弊端,而ElementorUltimate插件存在绕过注册弊端。据悉,Elementor Pro是一款付费插件,已在横跨百万家网站上安设,方便用户确立WordPress网站,而旗舰ForElementor插件已在横跨11万家网站上安设。

4.Wordfence的安全专家已经是清楚表示,即使“用户注册”被禁用,该问题也可以大概大概在任何运行该插件的网站上被利用。因此,为了抵抗这些持续的攻击,WordPress网站管理员该当理科将Elementor Pro更新到2.9.4版本,Elementor的Ultimateorons需要更新到1.24.2或更高版本。

相关文章

天和流量王怎么下载(网站刷流量工具)

天和流量王怎么下载(网站刷流量工具)

流量工具是用来辅助网站提升流量的,流量工具有很多,在之前的文章《辅助网站提升流量工具有哪些》也说过好几款工具,那么今天我们就来说说其中的一款,说说使用的方法,在使用的过程中需要注意哪些,这款工具也是很...

中小网站三个致命的SEO认识误区有哪些?

中小网站三个致命的SEO认识误区有哪些?

错误,对付每个搜索引擎优化人员来说,在差异的时期,给出差异的界说,尤其是中小型网站,许多人认为你有一套行之有效的计策,但事实上并不是这样,尤其是很难确定哪个搜索引擎优化任务优先,更重要。 这导致了网站...

小学数学教案网站有哪些,小学三年级奥数教案

小学数学教案网站有哪些,小学三年级奥数教案

数学老师暑期福利来啦! 距离新学期开学只有不到1个月啦,贴心的小研老师给各位小学数学老师送福利咯:2019秋小学数学1-6年级上册精品教案+课件。(部编人教版/苏教版/北师大版/冀教版/西师版)...

网站免费推广的方法有哪些?7个免费的网站推广

网站免费推广的方法有哪些?7个免费的网站推广

不管是个人,还是企业,我们都希望把自己的网站推广出去,从而打造出自己的品牌与推广自己的服务,将更多的粉丝聚集到自己的网站上,为网站带来更多的流量 ,实现我们个人与企业的腾飞,那么在我们资金缺乏的情况下...

网站SEO三大难点大解析

网站SEO三大难点大解析

对于我们站长来说,不管百度算法怎么变化,规律如何改动,我们今天一起来聊一下网站SEO三大难点,到底是什么,也是我们新手站长或者SEO工作人员最关心话题啦! 对做网站SEO(搜索引擎优化)的主要是...

网站怎么推广?大神教你10个推广技巧

网站怎么推广?大神教你10个推广技巧

1、先让搜索引擎知道你的网站 网站建设以后,新网站上线,首先得让搜索引擎知道你网站的存在,让搜索引擎短期内收录网站。每个搜索引擎都有一个网站提交入口,提交网址即可。 2、开通搜索引擎付费推广渠...