国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - WordPress網站安全漏洞 98%由外掛引發

WordPress網站安全漏洞 98%由外掛引發

2019-05-30 09:07中關村在線服務器之家 IT/互聯網

據安全廠商Imperva在2018年展開的調查顯示,盡管WordPress是駭客最常鎖定的內容管理平臺,但全球的WordPress網站漏洞,卻有高達98%是由于外掛程序所引發,只有2%涉及WordPress核心。 在全球的網站中,有28%是以WordPress架設,如果按全球

據安全廠商Imperva在2018年展開的調查顯示,盡管WordPress是駭客最常鎖定的內容管理平臺,但全球的WordPress網站漏洞,卻有高達98%是由于外掛程序所引發,只有2%涉及WordPress核心。

WordPress網站安全漏洞 98%由外掛引發

在全球的網站中,有28%是以WordPress架設,如果按全球基于CMS的網站計算的話,WordPress的市占率更高達59%。

高市占率的平臺自然成為駭客的頭號攻擊目標,與排名二、三的Joomla及Drupal相較,WordPress網站在去年出現542個安全漏洞,Joomla不到200個,Drupal則僅有100個。

而Imperva的研究則顯示,WordPress網站的漏洞有高達98%源自于用來擴充網站功能的外掛程序。根據WordPress官網的統計,目前支持WordPress的外掛程序數量接近5.5萬個,基于開源碼的WordPress允許任何人打造及出版外掛程序,且僅使用最低的安全標準,造成漏洞頻現。

比如近期線上客服程序WP Live Chat Support,就允許WordPress網站與造訪者進行即時的線上交流,而且可在客戶發出信息前就看到內容,還具備文件或視頻分享功能,估計至少有6萬個WordPress網站安裝了WP Live Chat Support。

不過,先是Sucuri Firewall團隊在4月底發現WP Live Chat Support含有常駐的跨站指令碼漏洞。Alert Logic研究團隊繼之于5月初,揭露WP Live Chat Support團隊在去年5月釋出的8.0.11,理應完成CVE‐2018‐12426漏洞的修補,但并沒有真正地解決問題,駭客依然能夠上傳惡意文件到用戶電腦。

令人不解的是,WP Live Chat Support已在5月15日放出了最新的8.0.27以修補相關漏洞,但WordPress卻在5月17日關閉了WP Live Chat Support的下載服務,且不管是WordPress或WP Live Chat Support團隊,都未提出任何的說明。

不論如何,在使用開源的平臺或外掛程序時,還是應該記得慎選風評良好的開發者。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 欧美精品久久久 | 久久精品亚洲成在人线av网址 | 香蕉亚洲| 欧日韩在线视频 | 日韩大片免费看 | 国产精品欧美一区二区三区不卡 | 精精国产xxxx视频在线 | 午夜视频在线观看网站 | 在线观看中文字幕 | 国产成人免费视频网站高清观看视频 | av伊人网 | 91精品久久久久久久 | 一级片av | 一本一道久久精品综合 | 欧美一区二区三区在线观看视频 | 国产在线精品一区 | 日韩中文视频 | 午夜免费视频福利 | 一级黄毛片 | 欧美在线资源 | 国产精品久久国产精品 | 日本一区二区视频免费观看 | 久久亚洲国产精品 | www伊人 | 久久三区 | 91久久91久久精品免观看 | 精品护士一区二区三区 | 成人小视频在线看 | 欧美伦理电影一区二区 | 久久99精品久久久久久国产越南 | 免费观看一级特黄欧美大片 | 欧美精品国产精品 | 免费成人在线电影 | 91精品免费在线观看 | 欧美日韩一区二区三区不卡视频 | 国产欧美精品区一区二区三区 | 国产精品久久精品 | 午夜欧美精品久久久久 | 欧美日韩在线一区 | 精品视频久久久 | 成人欧美 |