欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
因插件存在漏洞!超200万个WordPress网站被强制更新

因插件存在漏洞!超200万个WordPress网站被强制更新

UpdraftPlus 是一款可靠、易用的 WordPress 备份/还原和克隆插件。上周由于该插件存在严重漏洞,超过 200 万个 WordPress 网站得到了强制更新。该漏洞可能让未经授权的用户下载 WordPress 网站的备份。JetPack 的开发人员在对 UpdraftPlus 进行内部审计时,发现了一个权限检查缺失的漏洞,该漏洞可能允许未经授权的用户访问这些备份。通常情况下,只有管

“交友”变“交钱” 小心这些“脱单”App暗藏陷阱

“交友”变“交钱” 小心这些“脱单”App暗藏陷阱

“发每条信息都要钱”“花了10多万元,还拿不到联系方式”“要线下见面,先得刷个价值1万元的‘一生一世’”……“新华视点”记者调查发现,部分自称“快速脱单”“互助脱单”App通过平台规则“下套”,让交友过程异化为步步“交钱”,不少用户成为被“收割”对象,引发了大量涉嫌“诱导消费”“情感欺诈”的纠纷。“花10多万元没脱单,结果面都没见到”记者发现,多个运营模式类似的“脱单”App在应用商店上下载量巨大