WordPress插件漏洞使“200万个网站”面临网络攻击的风险
据报道,由于 WordPress 的“高级自定义字段”插件中的一个漏洞导致超过200万用户面临网络攻击的风险。
据theregister报道,Patchstack 研究员 Rafie Muhammad 警告称, Advanced Custom Fields 和 Advanced Custom Fields Pro 版本的活跃安装量超过200万,这些插件用于让网站运营商更好地控制他们的内容和数据,例如编辑屏幕和自定义字段数据。
Patchstack 研究员 Rafie Muhammad于2月5日发现了该漏洞,并将其报告给 Advanced Custom Fields 的供应商 Delicious Brains,该公司去年从开发商 Elliot Condon 手中接管了该软件。
Delicious Brains 发布插件补丁版本一个月后,Patchstack 于5月5日发布了该漏洞的详细信息。建议用户至少将插件更新到6.1.6版本。
该漏洞被追踪为CVE-2023-30777CVSS ,严重性评分为6.1(满分10),使网站容易受到反射 XSS 攻击,这些攻击涉及不法分子将恶意代码注入网页。然后,代码会“反射”回来并在访问者的浏览器中执行。
也就是漏洞允许某人在另一个人的页面视图中运行 JavaScript,从而允许攻击者执行诸如从页面窃取信息、以用户身份执行操作等操作。如果访问者是登录的管理用户,那将是一个大问题,因为他们的帐户可能会被劫持,导致网站被不法分子操控。
Patchstack在其报告中写道:“这个漏洞允许任何未经认证的用户[窃取]敏感信息,在这种情况下,通过欺骗特权用户访问精心制作的URL路径,在WordPress网站上提升特权。”该机构补充道,“该漏洞可能会在高级自定义字段插件的默认安装或配置中触发。XSS也只能由有权访问高级自定义字段插件的登录用户触发。”
调查显示:人工智能让加州律师、艺术家等职业最为焦虑
划重点:-🤖加利福尼亚州的律师在面对人工智能(AI)发展时表现出最大的担忧,位居榜首。-🎨艺术家、会计师、医生和数据分析师依次排名担忧AI的前五名。-🌐研究指出,未来AI可能更多地与这些领域的人类一起工作,而不是完全取代他们。关于人工智能(AI)将如何影响未来劳动力的问题一直是人们讨论的热点。AI指的是“数字计算机或计算机控制的机器执行通常与智能生物相关的任务的能力”。0000阿里云通义千问APP推出春节新应用 一张照片可生成拜年视频
随着春节的临近,阿里云通义千问APP推出了一系列全新的免费应用,旨在让用户在这个喜庆的时刻拥有更多的创意玩法。其中包括全家福、拜新年、万物成龙等多种图像生成的新体验,提供了超过300套照片模板,让用户可以轻松地通过上传照片来生成全家福、团圆照、拜年照和千里江山主题照。站长网2024-02-05 15:18:430000发现新基因!表明人类仍在进化……
摘要:现代人类仍在继续进化。基因,也称为遗传因子,支持着生命的基本构造和性能。直到今天,人类对自身功能基因的数量都是一个估值——2万至2.5万个,且大量基因的功能没有被发现,尤其是在一些非功能基因区(过去称为“垃圾基因”区)中,仍然存在着许多未知基因等待人类去发现和开掘。站长网2023-05-25 04:48:380000努比亚Z50S Pro引爆酷安:热度超越其他1英寸安卓旗舰
努比亚Z50SPro引起了广泛关注,在酷安热度排行榜上名列第三,超越了其他国产旗舰手机。根据官方的预热信息,努比亚Z50SPro采用了35mm定制大光圈镜头,并且配备了全新传感器,实现了更高的像素密度和清晰度。该手机的主摄像头甚至超越了其他品牌的一英寸主摄像头,为用户带来更加细腻、真实的拍摄体验。站长网2023-07-18 08:52:250000中年男人“闻神”一夜爆红,4天涨粉550万!赚了840万?真相是···
最近几天,一位中年大叔的自拍照火遍朋友圈,而且是很多微信好友接连发布。你肯定刷到过这张自拍,还有一段深情款款或鸡汤满满的文案,然而可能并不知道他是谁。他不是明星或网红,而是一位普通素人,名叫闻会军,抖音账号@闻神。但因为这些天的刷屏,给他抖音号带去了大量流量,他的科目三跳舞视频火爆抖音,多条视频播放量超过1亿。站长网2023-12-21 17:49:010002