标签:WordPress漏洞

IT业界

WordPress4.7.0、4.7.1REST API内容注入漏洞详解

herman 7年前 (2017-02-16) 5623浏览 0评论

近日,来自Sucuri的研究人员发现WordPress存在重大漏洞,漏洞在于WordpressREST API,成功利用该漏洞可删除页面或修改页面内容。官方很快发布了升级版Wordpress,但很多管理员没有及时升级,以至于被篡改的网页从最初的几...

业余杂谈

最近网站被攻击了,关于xmlpc.php的漏洞

herman 8年前 (2016-10-18) 3420浏览 4评论

自9月27日以来,网站每天都会受到大量的攻击。阿里云每天好几个短信提示我的网站TCP状态码为631。咨询阿里云客服,以及在阿里云的控制台中提交工单,都没得到满意的答案。而且告知没有攻击,我把我网站的应用都全部停掉了,cpu还能达到100%,你却告...