WordPress 4.7.2 安全修复升级,避免被黑

WordPress开发团队发布了WordPress 4.7.2安全修复升级版本。这一版本主要修复了早前版本中存在的安全漏洞,我们强烈推荐你升级到这一最新版本。

wp-4-7
WordPress 4.7.1以及早前版本中发现的漏洞包括:
WordPress后台的快速发布工具中,设置类别的用户界面会显示给没有权限的用户。
WP_Query 中存在传递不安全数据的 SQLi (数据库注入)漏洞。这个漏洞对 WordPress 核心程序没有任何影响,但第三方的插件和主题有可能会受到影响。

在文章列表的表格中发现跨站脚本(XSS)漏洞。
在 REST API endpoint 中发现一个未经身份验证的权限提升行为。
WordPress 4.7.2中修复了以上漏洞。
你可以通过这里点击下载WordPress 4.7.2,也可以直接在WordPress后台点击更新按钮,直接进行升级。

--------------------------------------------------------------------------------

郑重提醒:wordpress安全漏洞,后果很严重。

最近访问博客网站时突然发现,网站好几篇文章标题变成英文的了(Hacked by Sxtz),打开之后内容也是英文的,很好奇是怎么回事,于是就搜索了一下翻译,吓一跳,居然是黑客让升级网站。

我打开其他几个wordpress的网站看了一下面试技巧,果然80%左右都有这个标记了,这手段如果被其他人掌握就损失严重了。

 

Hacked By White HAt Hacker 标题跟内容都被改了

博客被黑
貌似4.71版本出了之后没几天就出了4.72真是赶不上速度,自己也比较懒所以就没有操作,因为wordpress最近更新速度确实是太频繁了,或许是漏洞太多了。

所以还是提醒大家,如果网站比较重要还是及时更新官方放出来的升级包比较好,以免被不轨之徒乘机对自己的网站下手。

 https://www.fatiao.net/tag/mianshijiqiao

注:如果更新不了,可以采用手动方式更新。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值