首页
数以百万计的WordPress网站刚刚获得重大安全升级
返回

数以百万计的WordPress网站刚刚获得重大安全升级

2022-12-18 科技信息 By:佚名
最佳答案Jetpack 是一个非常受欢迎的WordPress 插件,其开发人员强制安装了一个紧急更新,以修复威胁超过 500 万个网站安全的漏洞。 据 Bleeping Computer 报道,化名为 nguyenhg_vcs 的用户发现了 Jetpack 处理不同图像评论的安全漏洞。一经确定,Automattic(该公司构建和管理 WordPress(世界上最受欢迎的...

Jetpack 是一个非常受欢迎的WordPress 插件,其开发人员强制安装了一个紧急更新,以修复威胁超过 500 万个网站安全的漏洞。 据 Bleeping Computer 报道,化名为 nguyenhg_vcs 的用户发现了 Jetpack 处理不同图像评论的安全漏洞。一经确定,Automattic(该公司构建和管理 WordPress(世界上最受欢迎的内容管理系统之一)和 Jetpack(一个提供许多好处的插件,从额外的安全性、改进的性能到各种管理功能)准备了安全更新和,由于威胁的严重性,决定将其推到所有人身上。

到目前为止,已经更新了大约 500 万个网站,下载统计页面显示几乎所有受影响的网站都受到保护。我们不知道该错误实际上允许黑客做什么的详细信息,但我们知道 Automattic 通过添加进一步的授权逻辑修复了它。

Automattic 表示,没有证据表明该漏洞被广泛使用,但现在它已经公开,很可能会开始被使用。

“现在更新已经发布,有人试图利用这个漏洞只是时间问题,”开发人员说。

“为了在此过程中为您提供帮助,我们与 WordPress.org 安全团队合作发布了自 2.0 以来每个版本的 Jetpack 的修补版本,”Automattic 说。“大多数网站已经或即将自动更新为安全版本。”

强制更新不是网站管理员特别喜欢的东西,并且经常直言不讳地谈论它们对网站布局及其性能造成的问题。几年前在 Twitter 上解决这个问题时,WordPress 首席开发人员 Andrew Nacin 表示,该公司只做过几次。

Bleeping Computer 提醒说,在 2019 年,开发人员向 Jetpack 用户推送了一个关键的安全更新,修复了处理嵌入代码的错误。

猜你喜欢
金色的脚印百科(金色的脚印主要内容简)

金色的脚印百科(金色的脚印主要内容简)

12-18 0 阅读
介绍Windows 7恢复系统隐藏文件的两种方法

介绍Windows 7恢复系统隐藏文件的两种方法

12-18 0 阅读
诺基亚c5 01(诺基亚c505(诺基亚C505))

诺基亚c5 01(诺基亚c505(诺基亚C505))

12-18 0 阅读
小米air2se和2s有什么区别(小米2和2s有什么区别(小米2跟2s有什么区别))

小米air2se和2s有什么区别(小米2和2s有什么区别(小米2跟2s有什么区别))

12-19 0 阅读
市本级社保和区社保有什么区别(市本级)

市本级社保和区社保有什么区别(市本级)

12-19 0 阅读
我本将心向明月奈何明月照沟渠这句话是什么意思

我本将心向明月奈何明月照沟渠这句话是什么意思

12-18 0 阅读
热门推荐
钠离子外流属于什么运输方式(钠离子)

钠离子外流属于什么运输方式(钠离子)

12-19 0 阅读
梦幻西游手游表情(梦幻西游新表情)

梦幻西游手游表情(梦幻西游新表情)

12-18 0 阅读
张韶涵演唱会(关于张韶涵演唱会的介绍)

张韶涵演唱会(关于张韶涵演唱会的介绍)

12-19 0 阅读
氢氧化钾的电子式形成过程(氢氧化钾的电子式)

氢氧化钾的电子式形成过程(氢氧化钾的电子式)

12-18 0 阅读
面如土色的近义词和反义词(面如土色的近义词)

面如土色的近义词和反义词(面如土色的近义词)

12-18 0 阅读
琦基u2000(琦基u1000)

琦基u2000(琦基u1000)

12-18 0 阅读
音悦台怎么创建悦单(音悦台怎么打榜?音悦台打榜教程)

音悦台怎么创建悦单(音悦台怎么打榜?音悦台打榜教程)

12-18 0 阅读
苏州红砖价格多少钱一块(红砖价格多少钱一块)

苏州红砖价格多少钱一块(红砖价格多少钱一块)

12-18 0 阅读
厦门律师事务所免费咨询在线(厦门律师事务所免费咨询)

厦门律师事务所免费咨询在线(厦门律师事务所免费咨询)

12-18 0 阅读
大合唱的队形(大合唱队形及动作)

大合唱的队形(大合唱队形及动作)

12-18 0 阅读