WordPress 6.9.0-6.9.4、7.0.0-7.0.1存在严重安全漏洞,尽快更新!
WordPress 6.9.0-6.9.4、7.0.0-7.0.1,存在REST API批处理路由混淆与SQL注入远程代码执行漏洞,未经身份认证的远程攻击者可利用该问题实施SQL注入并实现远程代码执行,漏洞危害性极高,建议站长和博主尽快做好自查及防护。
WordPress官方中文下载地址:cn.wordpress.org


2 online · 393 ms
标签
网站安全
3篇
微博
·
3周前 · 建站
阅读
0
评论0
点赞0
某个网页链接被恶意访问,35小时内被恶意访问超3500次
今天看了流量分析系统,博客网站的某个网页链接被大量恶意访问(图1)。
经筛选,访问网页链接的IP地址归属地都是华为云的IP地址(图2,这可能是一部分IP地址)。
腾讯云EdgeOne的指标分析,网页链接在35小时内被访问超3500次(图3)。
此前曾被阿里云、腾讯云和中小型服务商的IP地址恶意访问,现在已更新恶意IP地址黑名单。
点此前往查看恶意IP地址黑名单


随记
·
1年前 · 建站
阅读
0
评论0
点赞0
反iframe网页嵌入代码,防止网站被其它网站嵌入
网页嵌入是把一个网页的内容放入另一个网页的技术,虽然iframe代码在很多情况下非常有用,例如嵌入视频、地图或第三方内容,但是它能被滥用,把别人网站嵌入到自己的网站,见下方视频。
点此前往查看解决方法
随记
·
1年前 · 建站
阅读
0
评论0
点赞0