資訊保安 WordPress 與電商平台同遭黑客圍攻 Everest Forms Pro 高危漏洞揭企業供應鏈防線缺口 by Antony Shum on 5 六月, 2026 資訊保安 Stripe 偷卡 WordPress 漏洞 供應鏈安全 網絡安全策略 分享分享複製連結WhatsAppFacebookThreads 近期接連爆發多宗網絡攻擊,正集中衝擊全球企業最依賴的兩類數碼資產:WordPress 外掛與電商結帳系統,網絡安全公司 Wordfence 確認,WordPress 外掛 Everest Forms Pro 存在編號 CVE-2026-3300 的高危漏洞,CVSS 評分高達 9.8,攻擊者毋須登入即可在伺服器執行任意 PHP 程式碼並完全控制網站。 閱讀文章
資訊保安 WordPress 插件被發現存在漏洞容許完整存取 by Antony Shum on 19 七月, 2022 資訊保安 WordPress 分享分享複製連結WhatsAppFacebookThreads 不少網站都使用 WordPress 作爲內容管理系統,其衆多的插件也是讓它受歡迎的原因之一,不過最近其中一個插件就被發現 閱讀文章
企業趨勢資訊保安 WordPress 現未知漏洞! 網站被騎劫轉址散布勒索軟件 by Dennis Ma on 6 二月, 2016 企業趨勢資訊保安 ransomware teslacrypt WordPress 分享分享複製連結WhatsAppFacebookThreads 不少人用 WordPress 來架網站,這亦意味如果 WordPress 有漏洞的話,網站將會集體出事。如果把 WordPress 和勒索軟件扯上關係情況就更不妙了。日前有研究人員發現,有為數不少的 WordPress 網站被入侵,訪客進入時會被轉址至惡意網站,並且乘機植入勒索軟件。 閱讀文章
企業趨勢資訊保安 Akamai 發表 2015 Q2 網絡保安報告:「DDoS 攻擊增加一倍 WordPress 插件主題現 49 款漏洞」 by Ken Li on 26 九月, 2015 企業趨勢資訊保安 Akamai Cyberattack Cybersecurity DDOS WordPress 分享分享複製連結WhatsAppFacebookThreads 0 內容傳送網絡服務供應商 Akamai Technologies 公司發表「2015 年第二季互聯網發展狀況概述-保安報告」,就全球雲端安全威脅概況作出分析,發現與 2014 年第二季比較,DDoS 攻擊次數增加一倍,大型攻擊亦有所增長。另外 Akamai 研究員亦發現 49 款新的 WordPress 插件和主題漏洞,可見網絡安全面臨的威脅日益嚴重。 閱讀文章
資訊保安 網站管理員請即更新!資安研究人員公開 WordPress XSS 零時差漏洞 by Getter on 29 四月, 2015 資訊保安 WordPress 分享分享複製連結WhatsAppFacebookThreads 0 WordPress 為時下不少網誌與網站的熱門基礎架構平台之一,而芬蘭資安企業日前就因為屢嘗試就漏洞問題與 WordPress 接觸不果,故將其 XSS 漏洞公開,迫使 WordPress 正視相關問題:而 WordPress 得悉事件後亦隨即推出緊急修補檔。 閱讀文章
資訊保安 影響千萬網站 「WordPress SEO by Yoast」被揭重大漏洞 by Getter on 13 三月, 2015 資訊保安 WordPress 分享分享複製連結WhatsAppFacebookThreads 0 相信不少擁有自己網站的 unwire.pro 讀者大多都以近年熱門平台之一的 WordPress 作為網站服務架構,有日前就有資安研究人員發現 WordPress 的知名外掛 Yoast 含有嚴重安全漏洞,影響逾 1000 萬個有套用此外掛程式的 WordPress 網站。 閱讀文章
資訊保安 WordPress 新發現漏洞或影響多達 5,000 萬網站 by Getter on 25 十一月, 2014 資訊保安 WordPress 分享分享複製連結WhatsAppFacebookThreads 0 WordPress 在近年可謂各種網站與部落格的新起之秀,時至今天已獲不少網絡與部落格作為其基礎架構。芬蘭資安機構 Klikki Oy 近日就發現在此受廣泛採用的平台 WordPress 3 中含有嚴重的安全漏洞,讓黑客可以利用跨站程式碼 (Cross-site scripting,XSS) 奪取網站管理員權限,繼而在網站上設置各種惡意程式。 閱讀文章
企業趨勢資訊保安 WordPress 嚴重漏洞 5 萬網站被黑客插件漏洞建立後門 by Getter on 24 七月, 2014 企業趨勢資訊保安 WordPress 分享分享複製連結WhatsAppFacebookThreads 0 所有 Blogger 、網媒和網站管理員都留意!據資訊安全研究員 Daniel Cid 指,有達 5 萬個以 WordPress 作為平台的網站,因使用的插件被惡意軟件駭入,並在其建立後門程式。 閱讀文章
企業趨勢資訊保安 黑客軍團也會犯錯 網站有 XSS 漏洞讓黑客偷 Facebook 資料 by Dennis Ma on 13 五月, 2016 企業趨勢資訊保安 xss 分享分享複製連結WhatsAppFacebookThreads 即使網頁開發者意識到網絡安全的重要,網站仍然會有漏洞,特別是 XSS。日前有白帽黑客發現美國電視劇《黑客軍團》(Mr. Robot)的新網站有 XSS 漏洞,黑客可藉此獲得訪客的 Facebook 資料,但網站沒有任何聯絡方法,只好通知製作人 Sam Esmail。 閱讀文章
企業趨勢資訊保安 黑客對 WordPress 網站進行攻擊 PHP 檔案被植入程式碼轉址惡意網站 by Dennis Ma on 8 五月, 2016 企業趨勢資訊保安 WordPress 分享分享複製連結WhatsAppFacebookThreads 日前有資訊安全公司發現有黑客對 WordPress 網站進行攻擊,他們可修改 WordPress 網站的 PHP 程式碼並將之轉址至惡意網站。 閱讀文章