<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    WordPress 5.8.3 安全版本修復了四個漏洞

    安全俠2022-01-11 15:39:25

    在WordPress的5.8.3版安全更新影響了3.7和5.8之間版本的地址的四個漏洞,它被標記為一個短周期的安全釋放。該組織宣布下一個主要版本將是5.9版,該版本 已經處于候選發布階段。

    此版本解決的兩個漏洞是 SQL 注入問題;第一漏洞駐留在 WP_Query和報道了ngocnb和從khuyenn  GiaoHangTietKiem JSC 通過 趨勢科技零時差項目; 第二個漏洞影響 WP_Meta_Query,由 WordPress 安全團隊的 Ben Bidner 發現,僅與4.1-5.8版本相關。

    第三個漏洞是由來自SonarSource 的Karim El Ouerghemmi 和 Simon Scannell 發現的通過 post slug 存儲的 XSS  。

    第四個漏洞是 SonarSource 的 Simon Scannell 報告的一些多站點安裝中的對象注入。

    上述所有漏洞都已私下報告給 WordPress,讓安全團隊有時間解決這些漏洞,以免它們被利用來破壞 WordPress 網站。

    用戶可以通過從 WordPress.org 下載或訪問您的儀表板 → 更新并單擊立即更新來更新到 WordPress 5.8.3。

    WordPress 網站是攻擊者的特權目標,最近 Wordfence 研究人員發現了一波大規模的攻擊浪潮,針對來自 16,000 個 IP 的超過 160 萬個 WordPress 網站。

    網站安全wordpress
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    NCCGroup研究員發布博客公布特斯拉最新藍牙中繼漏洞,利用此漏洞可在車主離開后繞過對抗信號放大中繼攻擊的防御系統,實現車輛接管。
    CMS最近在WordPress 4.7.0上默認添加并啟用了REST API。Sucuri的Marc Alexandre Montpas發現了該漏洞,并將其報告給WordPress安全團隊。
    數百個WordPress網站都被貼上了假的黑底紅字的警告,警告它們已被加密。Sucuri在周五首次注意到這些宛如吸血鬼電影中的場景一樣的黑底紅字警告。當網站安全服務提供商周二報告其調查結果時,點擊次數已經高達291次。但是Sucuri的研究人員追蹤并分析了這些假勒索軟件,他們聲稱什么也沒發現。即使是虛假勒索軟件也顯示出一些漏洞Piazza告訴Threatpost,這次攻擊是假的這件事本身并不重要。
    據BleepingComputer消息,近期發生了一輪針對通過WordPress搭建的網站的勒索攻擊,截止到目前已經有300多個網站遭受了攻擊。
    研究人員在超過6萬個網站上安裝的Ivory Search WordPress插件存在跨站攻擊漏洞。攻擊者可以利用此安全漏洞在受害者的網站上執行惡意操作。由Jinson Varghese領導的威脅情報團隊最初于2021年3月28日與Ivory Search插件開發人員聯系,并提供了全部披露細節。開發人員于2021年3月29日做出回應,確認了此漏洞及其影響。這是嚴重程度中等的XSS漏洞,影響了Ivory Search插件版本及更低版本。Ivory Search中漏洞的時間表 2021年3月28日– Astra安全威脅情報小組發現并分析了該漏洞。
    針對通過WordPress搭建的網站的勒索攻擊
    為全面反映2020年上半年我國互聯網在惡意程序傳播、漏洞風險、DDoS攻擊、網站安全等方面的情況,CNCERT對上半年監測數據進行了梳理,形成監測數據分析報告如下。 下載報告,請點擊:《2020年上半年我國互聯網網絡安全...
    研究人員在影響超過 84,000 個網站的三個不同 WordPress 插件中發現了一個嚴重漏洞。
    該漏洞影響了 Xootix維護的三個插件
    Fancy Product Designer WordPress 插件中的一個嚴重零日漏洞使 17,000 多個網站面臨攻擊。攻擊者正在利用該漏洞從站點數據庫中提取訂單信息,無論如何,該漏洞可能不會受到大規模攻擊。Wordfence 沒有透露該漏洞的技術細節,以避免它被廣泛利用,它只共享攻擊指標,以允許管理員阻止攻擊。** UTC 時間** 2021 年 5 月 31 日15:45 – Charles 通知 Wordfence 威脅情報團隊并開始全面調查。2021 年 5 月 31 日18:59 UTC – 我們向 Wordfence Premium 客戶發布了針對此漏洞的防火墻規則。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类