close

search for: wordpress 漏洞

資訊保安

WordPress 與電商平台同遭黑客圍攻 Everest Forms Pro 高危漏洞揭企業供應鏈防線缺口

ALT標籤:展示Everest Forms WordPress表單建設工具的界面截圖.
近期接連爆發多宗網絡攻擊,正集中衝擊全球企業最依賴的兩類數碼資產:WordPress 外掛與電商結帳系統,網絡安全公司 Wordfence 確認,WordPress 外掛 Everest Forms Pro 存在編號 CVE-2026-3300 的高危漏洞,CVSS 評分高達 9.8,攻擊者毋須登入即可在伺服器執行任意 PHP 程式碼並完全控制網站。
閱讀文章
企業趨勢資訊保安

WordPress 現未知漏洞! 網站被騎劫轉址散布勒索軟件

不少人用 WordPress 來架網站,這亦意味如果 WordPress 有漏洞的話,網站將會集體出事。如果把 WordPress 和勒索軟件扯上關係情況就更不妙了。日前有研究人員發現,有為數不少的 WordPress 網站被入侵,訪客進入時會被轉址至惡意網站,並且乘機植入勒索軟件。
閱讀文章
企業趨勢資訊保安

Akamai 發表 2015 Q2 網絡保安報告:「DDoS 攻擊增加一倍 WordPress 插件主題現 49 款漏洞」

內容傳送網絡服務供應商 Akamai Technologies 公司發表「2015 年第二季互聯網發展狀況概述-保安報告」,就全球雲端安全威脅概況作出分析,發現與 2014 年第二季比較,DDoS 攻擊次數增加一倍,大型攻擊亦有所增長。另外 Akamai 研究員亦發現 49 款新的 WordPress 插件和主題漏洞,可見網絡安全面臨的威脅日益嚴重。
閱讀文章
資訊保安

網站管理員請即更新!資安研究人員公開 WordPress XSS 零時差漏洞

WordPress 為時下不少網誌與網站的熱門基礎架構平台之一,而芬蘭資安企業日前就因為屢嘗試就漏洞問題與 WordPress 接觸不果,故將其 XSS 漏洞公開,迫使 WordPress 正視相關問題:而 WordPress 得悉事件後亦隨即推出緊急修補檔。
閱讀文章
資訊保安

WordPress 新發現漏洞或影響多達 5,000 萬網站

WordPress 在近年可謂各種網站與部落格的新起之秀,時至今天已獲不少網絡與部落格作為其基礎架構。芬蘭資安機構 Klikki Oy 近日就發現在此受廣泛採用的平台 WordPress 3 中含有嚴重的安全漏洞,讓黑客可以利用跨站程式碼 (Cross-site scripting,XSS) 奪取網站管理員權限,繼而在網站上設置各種惡意程式。
閱讀文章
企業趨勢資訊保安

黑客軍團也會犯錯 網站有 XSS 漏洞讓黑客偷 Facebook 資料

即使網頁開發者意識到網絡安全的重要,網站仍然會有漏洞,特別是 XSS。日前有白帽黑客發現美國電視劇《黑客軍團》(Mr. Robot)的新網站有 XSS 漏洞,黑客可藉此獲得訪客的 Facebook 資料,但網站沒有任何聯絡方法,只好通知製作人 Sam Esmail。
閱讀文章