摘要:插件的開發人員意識到需要重新訪問整個。同時,所有可能被竊取的密鑰都會立即失效,站點所有者被迫生成新的密鑰。聯合創始人表示,該事件凸顯了漏洞管理的復雜性。
雖然“/wp-json/omapp/v1/support”端點的情況更糟,但它并不是唯一容易被利用的不安全REST-API端點。
WordPress 插件的開發人員意識到需要重新訪問整個API。
因此建議用戶在接下來的幾周內安裝任何出現在WordPress儀表板上的OptinMonster更新,因為這些更新可能會解決額外的API缺陷。同時,所有可能被竊取的API密鑰都會立即失效,站點所有者被迫生成新的密鑰。
這個案例表明,即使是被廣泛部署和非常流行的WordPress插件也可能在很長一段時間內攜帶多個未被發現的缺陷。
Digital Shadows首席信息安全官Rick Holland指出,插件漏洞凸顯了第三方代碼帶來的攻擊面增加,瀏覽器擴展也是如此。軟件公司應對他們的代碼和運行在他們代碼之上的代碼負責。
BreachQuest 聯合創始人表示,該事件凸顯了漏洞管理的復雜性?!皺C構不僅需要知道他們正在運行的內容管理系統的安全性,還需要知道在這些系統上運行插件是否存在安全漏洞。
中科天齊聯合創始人金琨先生曾表示,軟件安全是網絡安全的基礎部分。在軟件開發周期過程中,通過安全可信的靜態代碼檢測工具不斷檢測并修復由代碼缺陷帶來的安全漏洞,可以大大提高軟件安全性,降低軟件供應鏈攻擊的風險。隨著數字化時代加速發展,數據安全需要安全可靠的軟件做保障。
參讀鏈接:
www.bleepingcomputer.com/news/securi…
threatpost.com/wordpress-p…
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/122837.html
摘要:堡塔網站加速是寶塔面板為用戶開發的一款網站加速插件網站加速插件,基于頁面緩存的網站加速插件,支持常見的眾多建站程序加速。那么有了堡塔網站加速之后,我們可以使用更多的加速方式,提升網站打開速度。實測加速性能遠強于,以下加速效果來自環境。堡塔網站加速是寶塔面板為用戶開發的一款網站加速插件,基于頁面緩存的網站加速插件,支持常見的眾多建站程序加速。其原理是在http協議層緩存動態頁面,對實時信息及已...
摘要:在兩年前的年底,我在上上線了我自己的達人課,如今,已經過去了當初約定的銷售時間,我決定將這個達人課開放給大家來看,讓更多的人掌握的開發能力。內容持續更新這個電子書的內容我后續還會繼續更新。我自己仍然在使用,相關的一些實踐也會分享到電子書里。 在兩年前的 2017 年底,我在 GitChat 上上線了我自己的 WordPress 達人課,如今,已經過去了當初約定的銷售時間,我決定將這個達...
摘要:高效的應用安全以三個強大的應用安全引擎,分別是模式識別會話保護和簽名庫。同時,探針采用的模式識別應用安全引擎能有效防護前文提到的攻擊,以及許多其他攻擊。 自從 Web 應用能給訪問者提供豐富的內容之后,黑客們就把目光轉向任何他們能夠破壞,損毀,欺騙的漏洞。通過網絡瀏覽器提供的應用越來越多,網絡罪犯們可以利用的漏洞數量也呈指數增長起來。 大多數企業都依賴于網站向客戶提供內容,與客戶進行互...
摘要:但現在,作為全球頂級網絡托管公司的公司報告說,超過萬客戶的數據已被曝光,且數據暴露已有數月。而哈希公鑰被認為是的行業最佳做法。宣布,目前正在進行調查,并正在與所有受影響的客戶直接聯系,提供具體細節。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;overflow-x:...
閱讀 1995·2021-11-23 10:08
閱讀 2325·2021-11-22 15:25
閱讀 3269·2021-11-11 16:55
閱讀 763·2021-11-04 16:05
閱讀 2575·2021-09-10 10:51
閱讀 704·2019-08-29 15:38
閱讀 1572·2019-08-29 14:11
閱讀 3480·2019-08-29 12:42