小工具      在线工具  汉语词典  dos游戏  css  js  c++  java

WordPress 2.8.4 –重要的安全版本

数据库,安全,java,wordpress,信息安全 额外说明

收录于:18天前

昨天,WPBeginner 遭遇黑客攻击。用户试图重置密码,但幸运的是,他们无法获得随机密码,因为该网站没有使用默认的管理员用户。但尽管如此,这仍然是一件令人烦恼的事情。黑客不断尝试重置我们的密码,我们不得不处理六次,直到我们添加了更多的安全层。

昨天,WPBeginner遭遇了一些黑客攻击。该用户试图重置密码,但幸运的是,由于该网站没有使用默认的管理员用户,因此他们无法获得随机密码。但尽管如此,这还是很麻烦。黑客不断尝试重置我们的密码,我们必须处理六次才能添加更多安全层。

更新: Apparently there were some miscommunication in this post which makes the issue look a bit more frightening. The hacker must use an email or the user that is being used to reset the passwords. One of our mistake was that we used the same email we were using to respond to the questions asked by our users. Which is what probably compromised the security even more.

更新:显然,在这篇文章中有些沟通不畅,这使问题看起来更加可怕。 黑客必须使用电子邮件或用于重设密码的用户。 我们的错误之一是我们使用了相同的电子邮件来答复用户提出的问题。 这可能会进一步损害安全性。

WordPress 被报告存在此安全问题,他们的快速支持再次发布了带有安全修复程序的新版本。

据报道 WordPress 存在此安全问题,他们的明确支持人员再次发布了带有安全修复程序的新版本。

As said on WordPress 博客:

WordPress 博客上所述:

昨天发现了一个漏洞:可以请求特制的 URL,该 URL 允许攻击者绕过安全检查以验证用户请求的密码重置。因此,数据库中第一个没有密钥的帐户(通常是管理员帐户)将重置其密码,并且新密码将通过电子邮件发送给帐户所有者。这不允许远程访问,但这很烦人。

昨天发现了一个漏洞,可能需要特制的 URL,攻击者可以利用该漏洞绕过安全检查来对请求密码重置的用户进行身份验证。因此,数据库中第一个没有密钥的帐户(通常是管理员帐户)将重置其密码,并将新密码通过电子邮件发送给帐户所有者。这不允许远程访问,但很烦人。

我们强烈建议您尽快升级到此版本的 WordPress 并避免此问题。要升级,您应该转到管理面板中的工具 > 升级并升级到 WordPress 2.8.4。

强烈建议您尽快升级到此版本的 WordPress,以避免此问题。要升级,您应该转到管理面板中的“工具”>“升级”并升级到 WordPress 2.8.4。

翻译自: https://www.wpbeginner.com/news/wordpress-2-8-4-a-crucial-security-release/

. . .

相关推荐

额外说明

springboot整合keycloak

1. Keycloak是什么? Keycloak是一种面向现代应用程序和服务的开源的IAM(身份识别与访问管理)解决方案。 Keycloak提供了单点登录(SSO)、Identity Brokering和社交账号登录、User Federation、客户

额外说明

微信小程序——登陆界面与逻辑

QQ 1274510382 Wechat JNZ_aming 商业联盟 QQ群538250800 技术搞事 QQ群599020441 解决方案 QQ群152889761 加入我们 QQ群649347320 共享学习 QQ群674240731 纪年科技am

额外说明

从GPT学习:什么是时序数据库?

内容来源于ChatGPT,仅供学习参考 提问一:什么是时序数据库? 时序数据库(Time Series Database)是一种专门用于存储和处理时间序列数据的数据库系统。时间序列数据是按照时间顺序记录的数据,通常包括时间戳和与之关联的测量值或事件。这些

额外说明

Ps快捷键及基础知识

        快捷键 Ctrl+N 新建 Ctrl+O 打开 Ctrl++ 放大 Ctrl+- 缩小 Ctrl+1 100%  Ctrl+N 新建 Ctrl+z 撤销 Ctrl+T 自由变换 Ctrl+K 首选项 Ctrl+J 复制图层 Alt+滚轮

额外说明

【转载】Java 8 的异步编程 CompletableFuture

文章目录 一个例子回顾 Future 一个例子走进CompletableFuture CompletableFuture使用场景 创建异步任务 supplyAsync方法 runAsync方法 任务异步回调 1. thenRun/thenRunAsync

额外说明

Typora + PicGo + Gitee/GitHub 免费搭建个人图床

目录 前言 搭建准备 Typora PicGo Gitee/GitHub 搭建步骤 Gitee/GitHub 创建图床仓库 Gitee步骤 1、创建图床仓库 2、生成私人令牌 Token GitHub步骤 1、创建图床仓库 2、生成私人令牌 Token

额外说明

卷积网络的学习(卷积核,通道,padding,stride等概念)

1  卷积网络的核心是:可以约减不必要的权值连接,引入稀疏或局部连接,带来权值共享策略大大地减少参数量相对的提升了数据量,从而可以避免过拟合;                                    具有平移不变性=鲁棒性较好。 优势:参数

额外说明

蓝桥杯竞赛题:特殊时间

文章目录 一、提出任务 二、完成任务 (一)编写程序,实现功能 (二)运行程序,查看结果 一、提出任务 二、完成任务 (一)编写程序,实现功能 创建SpecialTime类 时间: 0001 − 01 − 01   00

额外说明

go----方法与函数的区别

方法:方法属于特定的类型 方法 :该类型的一个功能函数 //该方法 专属于 接收者 func (接收者变量 接收者类型) 方法名(参数列表) (返回参数) { 函数体 } 接收者: 值类型的接收者 Go语言会在代码运行时将接收者的值复制一份。

ads via 小工具