您现在的位置是:首页 > 互联网 >

WordPress发布了重要的安全发布来修复可能会将网站暴露给

2020-05-18 15:57:10

无处不在的博客服务公司WordPress发布了一个重要的安全发布,以修复一个可能危及数百万网站安全的漏洞。

WordPresser的Gary Pendergastin在一篇博客文章中解释说:“4.2.2及更早版本的WordPress受到一个关键的跨站点脚本漏洞的影响,这可能会允许匿名用户入侵一个站点。”

跨站点脚本编制(XSS)是Web应用程序代码中的一个漏洞,它使目标(即网站)容易受到攻击,并且是黑客使用的最常见的通道之一。

有了这些代码中的漏洞,黑客就可以嵌入恶意的HTML、Flash、JavaScript和其他代码,“欺骗”用户在他们的计算机上执行脚本。这会导致用户数据的收集,包括存储在机器上的cookie。

好消息是,一个WordPress用户私下报告了这个漏洞,使得社区可以修复这个问题,而不会让公众知道。但是,fixdoes要求用户升级到4.2.3版本,这在WordPress主面板中很容易做到。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

热点推荐

点击排行

  • · 西星大厦的第二家餐厅

    西星大厦的第二家餐厅Hunt Companies,Inc 和WestStar欣然宣布,Sushi Itto将位于WestStar塔。日式餐厅Shushi Itto已在位于德克萨斯州埃尔帕索市中心的20层,

  • · T-Mobile的Legere被评为美国最佳无...

    T-Mobile的Legere被评为美国最佳无线CEO 排名第四我们经常称赞T-Mobile首席执行官John Legere带领运营商的惊人转变,使其成为美国四大运营商中增长最快,最具创新性的运营商。今天,T-Mobi

  • · 亚马逊推出全新的Kindle Oasis电...

    亚马逊推出全新的Kindle Oasis电子阅读器 前置灯颜色可调推出第二代机型 两年后,亚马逊正在推出第三款电子阅读器Kindle Oasis系列产品。我们不确定亚马逊的命名惯例,但这家美国零售商决定将该

  • · 如何在Chrome for Android中打开黑暗模式

    如何在Chrome for Android中打开黑暗模式三星做到了这一点,华为做到了,谷歌和苹果将在2019年版本的古老移动操作系统中使用它 - 黑暗模式不需要任何演示,因为任何在半夜醒来的

  • · 汤斯维尔的2020年房地产展望

    汤斯维尔的2020年房地产展望这处位于24 50Primrose St,Belgian Gardens的房产每周租金为380美元。 上一年对汤斯维尔地区来说是不寻常的一年,对许多个人和家庭来说是一个创伤。在严峻的经济形势下,一场前所

  • · 为什么设计师们喜欢这种看起来很中...

    为什么设计师们喜欢这种看起来很中性的颜色呢如果有一个微妙的,舒缓的色调设计师最喜欢的是中性,它必须是蓝色的。特别是,一个苍白的,通风的,几乎没有阴影。那么有什么吸引力呢?浅蓝色反射自然光一样美丽的白色,但感觉只是