WordPress安全
- 首页
- 标签
- WordPress安全
WordPress做企业网站安全吗?
DedeCMS前几天宣布开始收费了,没有办理商业授权使用的用户将面临被起诉的风险,因此有不少人把目光转向了WordPress。 WordPress 是永久免费的开源系统,在GNU通用公共许可证下授权发布,提到WordPress,有部分人的第一反应就是「博客程序」,但其实WordPress是一个非常流行的CMS系统,免费、简单易操作。在全球40%的网站都是使用的WordPress来搭建的,它不仅仅可...
2020年发现582个WordPress安全问题,超过96%来自第三方扩展
最近从WebARX重命名的Patchstack发布了2020年安全白皮书。该报告确定了总共582个安全漏洞。但是,只有22个问题来自WordPress本身。第三方插件和主题占剩余的96.22%,所以奉劝大家千万不要使用来路不明的盗版WordPress插件和盗版WordPress主题。 “这些都是Patchstack内部研究团队,Patchstack Red Team社区,第三方安全供应商以及其他独...
WordPress 漏洞详情:从任意文件删除到任意代码执行
WordPress是网络上最受欢迎的CMS系统。据w3tech统计,约有30%的网站运行了该系统。该系统的应用是如此广泛,难免会成为网络犯罪分子攻击目标。在这篇博文中,我们将为读者介绍WordPress内核中的一个任意文件删除漏洞,这个漏洞可能会导致攻击者执行任意代码。早在7个月前,我们就向WordPress安全团队报告了这个漏洞,但到目前为止,该漏洞仍然没有得到修补。自初次报告(该报告既没有提供...