WordPress曝出更大安全漏洞,攻击者可跳过验证码重新设置管理员的密码,但是管理员不会收到邮件,攻击者也无法得知被修改的密码是什么。
但如果能取得管理员的mail权限,博客权限也就拿下了。
WebBeta建议所有WordPress用户尽快进行更新。
原创文章,作者:网贝WebBay,如若转载,请注明出处:https://www.webbay.cn/wordpress-2-8-3
相关推荐
-
08年度全球街拍博客百强名单
1. Altamira NYC 网址:http://altamiranyc.blogspot.com/ 博主:Craig 性别:男 地点:美国纽约 简介:Craig是街拍之子,几乎…
-
迈克尔·杰克逊Facebook粉丝数超越奥巴马跃居第一!
刚刚过世的“流行歌王”迈克尔·杰克逊在社交网站Facebook上的主页已经超过了Vin Diesel和美国总统奥巴马,成为Facebook最火爆的页面。 自从杰克逊逝世以来,他的F…
-
安全更新:WordPress 2.8.2发布 修复了一个XSS安全漏洞
WordPress 2.8.2修复了一个XSS 高危漏洞,WebBeta强烈建议各位WordPress博友升级。 安全更新主要涉及到评论者的链接问题:XSS 又叫 CSS (Cro…
-
WordPress推出中文站点和官方中文版
刚刚登陆WordPress后台的时候发现了升级2.7的提示,我还在纳闷,我已经升级到WordPress2.7了为什么还提示我。后来才发现,原来下载地址并不是传统的英文版WordPr…
-
Google.com,Gmail,Picasa疑似被封无法访问
6月24日晚刚刚得到的消息,国内访问Google.com,Gmail,Picasa等google服务都遇到不同程度的困难,甚至无法访问。 很多网站的Google Adsense都无…
-
国外博客服务提供商(BSP)稳定性报告
并不是所有人都有那么精力做独立博客的,的确,域名,空间,还有主题插件的安装,做独立博客的朋友越来越发现放在写博上的时间越来越少。许多写博客的人不愿意自己打理博客,他们常使用博客服务…
-
庆祝 WordPress 20 周年!开源软件的里程碑!
你做到了,我想恭喜你!亲爱的 WordPress 爱好者,在过去的 20 年里,您帮助 WordPress 蓬勃发展。这是一项了不起的成就,我感激不尽。 你知道吗:WordPres…
2023年05月27号
评论列表(4条)
我亲手试了一下,你看看~
http://www.blinux.cn/personally-test-the-vulnerability-wordpress2-83/
有这么夸张啊,以前没有人发现吗~
啊?! WP爆漏洞了? 这么大的事情啊,我赶紧去升级。。
WP更新太过于频繁