• 企業互聯專業網站定制+品牌網站設計+集團網站建設
    400 0082 880
    WordPress插件被曝重大bug 超20萬個網站受影響
    擁抱趨勢 專業優化 快速打造能賺錢的網站
    馬上咨詢
    2019-02-19 09:27:42閱讀:429來源:seo優化公司作者:企業互聯
    [導語]為您推薦文章《WordPress插件被曝重大bug 超20萬個網站受影響》(本文主要講述:據WebARX表示,該漏洞影響1。如果漏洞被攻擊者利用,后果非常嚴重。InfiniteWP插件中身份驗證繞過漏洞,有超過300000個網站使用。6。6,占據當前插件安裝總數的98%以上......)如果你對文章有興趣,歡迎關注我們
    本文對429人有所幫助,共有535個文字,預計閱讀所需時間2分鐘

    WordPress插件被曝重大bug 超20萬個網站受影響

      近日,WebARX 安全公司在官網披露, WordPress 中一款名為 ThemeGrill Demo Importer 的插件存在重大 bug,它允許給未經身份驗證的用戶提供管理員特權。

      一旦攻擊者以管理員身份登錄,他就能將網站整個數據庫還原為默認狀態。

      目前,這個插件已經被安裝在超過 200000 個網站上。據 WebARX 表示,該漏洞影響 1.3.4 和 1.6.1 版本之間的所有 ThemeGrill Demo Importer 插件。

      根據 WordPress 官方插件存儲庫的統計數據表明,** 主要的使用版本是 1.4 到 1.6,占據當前插件安裝總數的 98% 以上。

      如果漏洞被攻擊者利用,后果非常嚴重。

      據悉,ThemeGrill Demo Importer 插件由 ThemeGrill 開發,它能讓網站所有者在自己的 ThemeGrill 主題中導入 demo 內容,從而獲得示例并更快地搭制作網站。

      在昨天發布的一份報告中,WebARX 表示,老舊版本的 ThemeGrill Demo Importer 容易受到未經身份驗證的攻擊者的遠程攻擊。

      黑客可以將 crafted payload 發送到易受攻擊的網站,并在插件內觸發漏洞。

      此外,如果網站數據庫包含名為“admin" 的用戶,攻擊者則獲得對該用戶的訪問權限,并且具有對該網站的 full administrator rights。

      據了解,WebARX 的研究人員在 2 月 6 日發現該漏洞,并于當天將其報告給開發人員。

      10 天以后,ThemeGrill 發布修復漏洞的新版本 1.6.2。在撰寫本文時,修補后的插件下載數大約為 23000,這表明使用 ThemeGrill Demo Importer 插件的大多數網站可能仍處于危險中。

      截至目前,這是今年被披露的 WordPress 插件中的第二個漏洞,它可能允許攻擊者清除網站數據庫。

      就在上個月,Wordfence 團隊在 WP Database Reset 插件中發現類似問題,而該插件已安裝在 80000 多個網站上。

      根據 ZDNet 的報道,今年已經發現 3 起值得注意的 WordPress 漏洞:

      1.GDPR Cookie Consent 插件中存儲的跨站點漏洞,有超過 700000 個網站使用;

      2.Code Snippet 插件中 CSRF-to-RCE 漏洞,有超過 200000 個網站使用;

      3.InfiniteWP 插件中身份驗證繞過漏洞,有超過 300000 個網站使用。

    如何優化:
    網站url改版不收錄 網站建設哪個 奉賢網站改版哪家好 公司網站改版價格會變嗎 網站改版注意哪些 陽江網站開發 孝義網站定制公司 日本跨境選品軟件網站開發 本溪網站定制報價 鄭州旅游網站開發運營
    總訪問數:43990303 文章總數:13552 建站天數:3095
    相關閱讀
    01
    如何快速提高關鍵詞排名的方法有哪些?
      四、用戶需求深度挖掘一個合格的優化工作者,大多數時候都在挖掘用戶需求,也就是說分析用戶還需要什么?行業發展日新月異,每個時期用戶的需求也不一樣,這和干企業的一樣,隨時要關注市場上的用戶需求。定位分析的重要性是每一個很好優化人員不能忽略的,是建站后的第一步操作。正如人的工作和學習一樣,必須制定一個合理、可行的計劃,不論是長期還是短期都要明確清晰,執行的時候才會有條不紊,更有效率。定位分析的重要性是每......[詳情查看]
    02
    佛山優化實現網站快速排名的六大因素
      當我們對這些競爭力較低的詞進行排序時,我們將更改搜索索引稍高的詞,然后緩慢地使搜索索引較高的詞。事實上,快速排名的方法有很多。在建立一個網站之前,應該清楚地考慮一下網站上使用什么。標題標簽是網站標題的書寫。相信每個人都應該更清楚......[詳情查看]
    03
    佛山網站seo技術之死鏈是如何產生的
      但是,當網站從一個主機遷移到另一個主機時,可能存在死鏈接。如造成網站不被收錄、影響網站網站排名等。這種情況需要主機供應商的合作來解決。如造成網站不被收錄、影響網站網站排名等。例如,網站早期的鏈接都是動態鏈接......[詳情查看]
    04
    從佛山優化技術看企業網站seo的終結
      建議針對一些針對手機的頁面進行seo。優化是** 流行的方法之一。你做的TOB銷售表明它不是你的競爭對手網站。二、分析關鍵詞在確定了關鍵詞之后,我們需要研究這些關鍵詞,分析它們的排名,并通過撰寫比排名內容更豐富的文章來獲得排名。二、分析關鍵詞在確定了關鍵詞之后,我們需要研究這些關鍵詞,分析它們的排名,并通過撰寫比排名內容更豐富的文章來獲得排名......[詳情查看]
    05
    撰寫優化標題的小技巧
      如果遇到這個問題,當考慮如何寫一個優化標題時,會搜索優化標題寫作注意事項?仍然搜索一篇99%的人不知道的文章的標題?事實上,你已經有了答案。如果您想了解更多關于網絡營銷的知識,請繼續關注的成都優化。如果遇到這個問題,當考慮如何寫一個優化標題時,會搜索優化標題寫作注意事項?仍然搜索一篇99%的人不知道的文章的標題?事實上,你已經有了答案。但是,如果你想讓你的文章有價值,仍然需要圍繞用戶的實際需求來寫......[詳情查看]
    06
    SEO鏈接都包括了些什么
      一方面,正常來講,頁面中增加的鏈接都會和頁面本身的內容有一定的關系,另一方面,錨文本能作為對所指向頁面的評估。txt文件,禁止蜘蛛抓取相關頁面。死鏈接的處理方法站長同志們要定期檢查網站的死鏈接檢測,檢測工具:百度站長工具、站長幫手等工具幫助檢測,如果有死鏈接要及時處理。4、用百度站長工具死鏈接提交工具。2、使用301重定向頁面,把打不開的頁面全部重定向到新的頁面......[詳情查看]
    07
    佛山企業新站seo重視站外還是站內?
      這也是提高網站關鍵詞密度、排名和流量的重要一步。內存有助于網站流量和點擊量的增長。這也是提高網站關鍵詞密度、排名和流量的重要一步。另外,對于有標題的文章,盡量吸引人。在網站后期有了一定的排名后,用戶的搜索量不斷增加,自然做網站排名會更加得心應手......[詳情查看]
    08
    做了競價seo還需要做網站seo嗎
      為什么你說,客戶進入你的網站,從意義上說,你的網站是干凈整潔的,各種項目是清晰的,第二跳反應快,客戶的感官體驗感覺好,會有周轉。這是一個相輔相成的過程,客戶在互聯網上搜索關鍵詞。即使你打開所有平臺的投標seo,你什么都沒做。即使你打開所有平臺的投標seo,你什么都沒做。上一篇:網站的用戶體驗包括哪些內容?下一篇:優化為什么要做Web數據分析......[詳情查看]
    三上悠亚在线