安全防范 WordPress 修复多个安全漏洞 建议升级 Java 开源中文分词器 Jcseg 发布 2.1.0 版本 部分更新内容如下: ● 词库增加词条实体标识和识别,方便应用对切分出来的词条做词条类别识别和应用,例如:时间,地点(比词性和实体识别更灵活... 2020年1月12日评论 阅读全文
WordPress 捐赠插件漏洞,导致网站遭受零日攻击 使用“Total Donations”插件的 WordPress 网站,Defiant 建议网站管理员从他们的服务器中删除该插件,防止黑客利用其代码漏洞攻击网站。 过去一周,来自 Defiant 的安... 2020年1月12日安全防范评论 阅读全文
WooCommerce XSS漏洞,想看大图就中招 FortiGuardLabs团队最近在WooCommerce中发现了一个跨站点脚本(XSS)漏洞。WooCommerce是一个基于WordPress构建的开源电子商务平台。据BuiltWith统计,W... 2020年1月11日安全防范评论 阅读全文
安全防范 WordPress 漏洞详情:从任意文件删除到任意代码执行 WordPress是网络上最受欢迎的CMS系统。据w3tech统计,约有30%的网站运行了该系统。该系统的应用是如此广泛,难免会成为网络犯罪分子攻击目标。在这篇博文中,我们将为读者介绍WordPres... 2020年1月11日评论 阅读全文
安全防范 WordPress 4.7.1 零日漏洞现身,分分钟改掉你的网站内容 WordPress 最初一款个人门户系统,由于简单易用便逐渐发展成了内容管理系统,深受广大人民喜爱。 几天前,不少网站管理员发现自己的 WordPress 自动升级到了最新的 4.7.2 版本,正当许... 2020年1月11日评论 阅读全文
WordPress插件WP Cost Estimation因漏洞被恶意利用 过去几个月,商业WordPress插件WP Cost Estimation一直受到黑客的攻击。黑客们利用这些插件中的旧漏洞闯入网站并植入后门。这些持续的攻击首先被Defiant发现,他是Wordfen... 2020年1月10日安全防范评论 阅读全文
安全防范 WordPress插件WooCommerce任意文件删除漏洞分析 前言 近期,研究人员在WordPress的权限处理机制中发现了一个安全漏洞,而这个漏洞将允许WordPress插件实现提权。其中一个典型例子就是WooCommerce,该插件是目前最热门的一款电子商务... 2020年1月10日评论 阅读全文
安全防范 Wordpress漏洞来了!影响 130万网站 Web安全企业Sucuri周二在门户中表示,他们在最新版本的Wordpress分析插件WP-Slimstat中发现了一个sql注入漏洞,利用该漏洞,攻击者可以进行sql盲注,从而获取数据库的敏感信息。... 2020年1月10日评论 阅读全文
安全防范 快速提高wordpress网站安全性,草根站长必备技能 快速提高wordpress网站安全性,草根站长必备技能,很多草根站长们在接触网站的时候基本都是使用的wordpress建站的,wordpress建站的优势非常多这个不必一一阐述了,毕竟世界上的大部分网... 2020年1月10日评论 阅读全文
安全防范 WordPress Simple Social Buttons插件安全漏洞 研究人员发现WordPress的一个非常流行的插件Simple Social Buttons存在严重漏洞,该漏洞允许非管理员用户修改WordPress的安装选项。 软件概览 WordPress的Sim... 2020年1月10日评论 阅读全文