激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - WordPress網站安全漏洞 98%由外掛引發

WordPress網站安全漏洞 98%由外掛引發

2019-05-30 09:07中關村在線服務器之家 IT/互聯網

據安全廠商Imperva在2018年展開的調查顯示,盡管WordPress是駭客最常鎖定的內容管理平臺,但全球的WordPress網站漏洞,卻有高達98%是由于外掛程序所引發,只有2%涉及WordPress核心。 在全球的網站中,有28%是以WordPress架設,如果按全球

據安全廠商Imperva在2018年展開的調查顯示,盡管WordPress是駭客最常鎖定的內容管理平臺,但全球的WordPress網站漏洞,卻有高達98%是由于外掛程序所引發,只有2%涉及WordPress核心。

WordPress網站安全漏洞 98%由外掛引發

在全球的網站中,有28%是以WordPress架設,如果按全球基于CMS的網站計算的話,WordPress的市占率更高達59%。

高市占率的平臺自然成為駭客的頭號攻擊目標,與排名二、三的Joomla及Drupal相較,WordPress網站在去年出現542個安全漏洞,Joomla不到200個,Drupal則僅有100個。

而Imperva的研究則顯示,WordPress網站的漏洞有高達98%源自于用來擴充網站功能的外掛程序。根據WordPress官網的統計,目前支持WordPress的外掛程序數量接近5.5萬個,基于開源碼的WordPress允許任何人打造及出版外掛程序,且僅使用最低的安全標準,造成漏洞頻現。

比如近期線上客服程序WP Live Chat Support,就允許WordPress網站與造訪者進行即時的線上交流,而且可在客戶發出信息前就看到內容,還具備文件或視頻分享功能,估計至少有6萬個WordPress網站安裝了WP Live Chat Support。

不過,先是Sucuri Firewall團隊在4月底發現WP Live Chat Support含有常駐的跨站指令碼漏洞。Alert Logic研究團隊繼之于5月初,揭露WP Live Chat Support團隊在去年5月釋出的8.0.11,理應完成CVE‐2018‐12426漏洞的修補,但并沒有真正地解決問題,駭客依然能夠上傳惡意文件到用戶電腦。

令人不解的是,WP Live Chat Support已在5月15日放出了最新的8.0.27以修補相關漏洞,但WordPress卻在5月17日關閉了WP Live Chat Support的下載服務,且不管是WordPress或WP Live Chat Support團隊,都未提出任何的說明。

不論如何,在使用開源的平臺或外掛程序時,還是應該記得慎選風評良好的開發者。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 成人免费在线观看视频 | 黄色毛片一级 | 欧美在线观看19 | 欧美成人一级片 | 国产一及毛片 | 一级黄色大片在线观看 | 久久网站免费 | 性明星video另类hd | 嗯~啊~用力~高h | 日本成人午夜视频 | asiass极品裸体女pics | 久久久久久久久久久高潮一区二区 | www.48xx.com| 久久精品国产精品亚洲 | 逼片| 精品一区二区三区毛片 | 毛片电影网址 | 美女毛片在线观看 | 国产91丝袜在线播放 | 成人区一区二区 | 久久久久久亚洲综合影院红桃 | 久久草草亚洲蜜桃臀 | 毛片小网站 | 特级黄色小说 | 国产三级影院 | 亚洲福利在线视频 | 一区二区三区在线观看国产 | 免费毛片小视频 | 一级黄色片武则天 | 欧美成人免费电影 | 欧美亚洲综合网 | 久久精品视频8 | 久久精品国产清自在天天线 | 27xxoo无遮挡动态视频 | xnxx 日本19 | 国产精品视频一区二区三区四区国 | 欧美一级性| 一区二区三区四区在线 | 中文字幕一区2区 | 久久久久久久久久综合 | 91免费影视|