網(wǎng)站管理員注意了,,如果你的網(wǎng)站是利用 Wordpress 作后臺(tái)的話,,根據(jù)網(wǎng)路保安公司 Sucuri 的說(shuō)法,,他們剛發(fā)現(xiàn)了一個(gè)讓網(wǎng)站暴露在危險(xiǎn)的漏洞。這會(huì)影響使用預(yù)設(shè)的 TwentyFifteen 主題和 JetPack 插件的網(wǎng)站,,估計(jì)有超過一百萬(wàn)網(wǎng)站受到影響,。
據(jù)癮科技報(bào)道,,此漏洞是來(lái)自于“genericons”的 Wordpress 套件,,這會(huì)出現(xiàn)在以上兩個(gè)插件的套件,,包含了一個(gè)不安全的文件,會(huì)讓網(wǎng)站暴露在跨網(wǎng)站的 scripting 漏洞,。如果管理員不幸按到駭客安放的陷阱,網(wǎng)站就會(huì)歸他所有了,。
幸好,,解決方法非常簡(jiǎn)單,只需要在 genericons 的位置刪除“example.html”的文件即可,。Sucuri 已經(jīng)向幾個(gè)網(wǎng)路寄存提供商發(fā)出警告,,包括 Godaddy、Dreamhost 和 WPEngine,,而他們也已經(jīng)修補(bǔ)了漏洞,。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點(diǎn),。轉(zhuǎn)載的所有的文章、圖片,、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容、版權(quán)和其它問題,,請(qǐng)及時(shí)通過電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]。