博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全研究人受够!再公布WordPress 3大外挂漏洞
阅读量:5989 次
发布时间:2019-06-20

本文共 894 字,大约阅读时间需要 2 分钟。

有安全研究人员最近连续藉由Plugin Vulnerabilities平台,对外公布了3个WordPress插件的零时差漏洞,陷逾10万个WordPress网站于安全风险中,而相关研究人员在公布这些漏洞时,提及他们只是为了抗议WordPress支持论坛版的版主行为,只要版主停止不当行为,他们也会立即终止对外揭露零时差漏洞。无端受到池鱼之殃的3个WordPress插件分别是Social Warfare、 Yuzo Related Posts与Yellow Pencil Visual Theme Customizer,其中,Social Warfare是个社交网站分享插件,有超过6万个WordPress网站安装了该外挂,研究人员在3周前公布了Social Warfare的安全漏洞,幸好开发人员实时修补了它。

但之后又被踢爆含有零时差漏洞的Yuzo Related Posts及Yellow Pencil Visual Theme Customizer就没这么幸运了,可用来自动找出相关文章的Yuzo Related Posts原本拥有6万个安装数量,可客制化主题的Yellow Pencil Visual Theme Customizer则有3万个安装数量,由于已经惹来了攻击,都已自 WordPress插件商店下架,且开发人员还建议用户应尽快将所安装的版本移除。研究人员是故意不遵循责任揭露,而径自对外公开这些WordPress插件漏洞的,目的是为了抗议WordPress支持论坛(WordPress Support Forum)各版主的不当行为,例如这些版主明知有些热门插件含有漏洞,却未通知相关的开发人员,或者是版主们连手遮掩插件的安全问题,更抨击版主为了推广特定安全服务而阻拦用户得到其它帮助。这看起来很像是Plugin Vulnerabilities平台与WordPress支持论坛之间的恩怨而引发的,前者不仅是以WordPress打造,更定位为专门对抗WordPress插件漏洞的服务,明显也是WordPress粉丝,但不论如何都已危及众多WordPress网站的安全。

转载地址:http://bsilx.baihongyu.com/

你可能感兴趣的文章
Sqoop export(Hive to MySQL) 的一些 reference
查看>>
表达式求值问题包括“+ - × / ( )"-->链表法
查看>>
(原創) 我的Design Pattern之旅[5]:Facade Pattern (OO) (Design Pattern) (C/C++)
查看>>
DICOM标准及应用
查看>>
matlab练习程序(Renyi熵)
查看>>
CXX0017:Error:symbol "xxx" not found 解决办法
查看>>
Linux2.6内核--内存管理(2)--区
查看>>
智能电视前传——盒子
查看>>
迅雷2014校园招聘笔试题
查看>>
WCF初体验 I (配置+示例说明)
查看>>
MFC右侧属性分栏用法
查看>>
LDAP 在ubuntu14.04下的安装配置install and configure
查看>>
欢迎加入Windows Vista开发团队!
查看>>
Python 开源异步并发框架的未来
查看>>
NLP资源
查看>>
Ajax Control Toolkit 34个服务器端控件
查看>>
POJ 1707 Sum of powers(伯努利数)
查看>>
BZOJ 1878 HH的项链(树状数组)
查看>>
SQL server 2005 表中某一字段的所有值逗号分开的列表
查看>>
艾伟_转载:C# .NET学习经验总结
查看>>