網(wǎng)站管理員注意了,如果你的網(wǎng)站是利用 Wordpress 作后臺的話,根據(jù)網(wǎng)路保安公司 Sucuri 的說法,,他們剛發(fā)現(xiàn)了一個讓網(wǎng)站暴露在危險的漏洞,。這會影響使用預(yù)設(shè)的 TwentyFifteen 主題和 JetPack 插件的網(wǎng)站,,估計有超過一百萬網(wǎng)站受到影響,。
據(jù)癮科技報道,此漏洞是來自于“genericons”的 Wordpress 套件,,這會出現(xiàn)在以上兩個插件的套件,,包含了一個不安全的文件,會讓網(wǎng)站暴露在跨網(wǎng)站的 scripting 漏洞,。如果管理員不幸按到駭客安放的陷阱,,網(wǎng)站就會歸他所有了,。
幸好,,解決方法非常簡單,只需要在 genericons 的位置刪除“example.html”的文件即可,。Sucuri 已經(jīng)向幾個網(wǎng)路寄存提供商發(fā)出警告,,包括 Godaddy、Dreamhost 和 WPEngine,,而他們也已經(jīng)修補了漏洞,。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點,。轉(zhuǎn)載的所有的文章、圖片,、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容,、版權(quán)和其它問題,,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,,避免給雙方造成不必要的經(jīng)濟損失,。聯(lián)系電話:010-82306118;郵箱:[email protected],。