您现在的位置是:焦点 >>正文
WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网
焦点3787人已围观
简介流行的 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞,尽管开发商早在去年 11 月就已经发布新版本修复漏洞,不过至今仍然有网站 ...
流行的插超过 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞,尽管开发商早在去年 11 月就已经发布新版本修复漏洞,版存不过至今仍然有网站使用旧版本。漏洞蓝点
使用旧版本的个网后果就是网站遭到入侵,从今年年初开始累计约有 6,站被注入700 个网站被黑客通过 Popup Builder 的漏洞入侵,这表明许多网站管理员对于插件的插超过安全问题和更新还是不够关注。

受影响的版存主要是安装了 Popup Builder 4.2.3 及更早版本的 WordPress 站点,攻击者利用漏洞可以入侵网站并将恶意代码存储在 wp_postmeta 数据表中。漏洞蓝点
目前关注到的个网一些恶意行为主要是用户访问被感染的网站时,可能会被重定向到恶意网站或钓鱼网站,站被注入可能会给用户造成严重损失。插超过
通常来说 WordPress 本身的版存安全性还是非常高的,但 WordPress 拥有超过百万的漏洞蓝点插件,插件引起的个网安全问题比较多,因此对网站来说尽可能少用插件、站被注入对于确实需要使用的插件也需要及时更新。
对于使用 Popup Builder 插件的站长来说,请立即更新到 4.2.7 版 (截止至本文发布时的最新版本),最好抽空对数据进行检查,看看有没有入侵的痕迹。
另外 WordPress 官方统计数据显示至少有 80,000 个活跃站点正在使用 Popup Builder 4.1 及更早版本,因此攻击面依然巨大。
Tags:
相关文章
《二之国2:幽灵国度》3月下旬发售 最新截图公布
焦点《二之国2:幽灵国度》是一款非常日式RPG游戏,精美的画面是游戏一大特色,并且这款作品还包含很多特色解谜小游戏,喜欢日式RPG那种精致体验的玩家可以关注一下。本周的Fami通杂志使用不少篇幅介绍了Le ...
【焦点】
阅读更多动静称任天国将重逝世某款被挨消开辟的奥秘游戏
焦点比拟于2017年档期排得谦谦,Switch游戏阵容正在2018年里真正在没有克没有及讲让玩家对劲,便蝉联天国新社少也表示正在此后会调剂游戏阵容。比去获得动静,除已公布的几款做品以中,仿佛任天国借有新动 ...
【焦点】
阅读更多《告别回念8》“虐狗”预报 战妹子挨情骂俏真幸运
焦点远日收止商5pb.Games公布了《告别回念8:无垢少女for Dearest》新预报。本做做为《告别回念8》的FanDisc,将报告游戏结局以后的故事,与妹子的互动也变得更多。最新预报:《告别回念8 ...
【焦点】
阅读更多