首页 > 经验 > 关键词  > 免费主题最新资讯  > 正文

免费主题暗藏后门 波及WordPress等知名CMS系统

2014-11-26 17:43 · 稿源: freebuf

《免费主题暗藏后门 波及WordPress等知名CMS系统》文章已经归档,站长之家不再展示相关内容,下文是站长之家的自动化写作机器人,通过算法提取的文章重点内容。这只AI还很年轻,欢迎联系我们帮它成长:

最近美国安全研究者爆料,针对CMS(内容管理系统)网站的数千种插件和主题被植入了名为CryptoPHP的后门,这可能导致大量的Web服务器被攻击者据为己有...

一旦网站管理员下载并使用了包含了后门的盗版的CMS插件,后门便会在服务器上安家...

整合并支持多种内容管理系统包括WordPress、Drupal和Joomla与指控服务器(C&C)的通讯使用公钥加密准备了大量的指控服务器域名和IP通过邮件防止指控服务器域名下线的备份机制手动控制后门远程更新指控服务器列表后门自动更新...

截止11月12日,安全研究人员在上千种插件和主题中发现了超过16种CryptoPHP后门及其变种,而第一次发现此后门是在2013年9月...

......

本文由站长之家用户“freebuf”投稿,本平台仅提供信息索引服务。由于内容发布时间超过平台更新维护时间,为了保证文章信息的及时性,内容观点的准确性,平台将不提供完整的内容展现,本页面内容仅为平台搜索索引使用。需阅读完整内容的用户,请联系作者获取原文。

举报

  • 相关推荐
  • 大家在看
  • WordPress.com宣布全面支持Mastodon等联合平台 用户互动增强

    日前WordPress.com宣布全面支持Mastodon等联合平台,为博客所有者提供更多互动和互联的机会。自动化技术公司Automattic早前收购了一款插件,允许WordPress博客在去中心化社交网络联合平台中关注,这一功能升级已成为现实。这一功能的推出将使WordPress.com博客在Mastodon和其他联合平台上获得更多的曝光和关注,加强了用户之间的互动和连接,为博客领域带来了一次革命性的变革。

  • 因tagDiv插件漏洞,数千个WordPress网站遭到黑客攻击

    数千个使用WordPress内容管理系统的网站遭到黑客攻击。该攻击者利用了名为tagDivComposer的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。除删除添加的恶意脚本外有必要检查后门代码和任何管理员账户的添加情况。

  • iOS版密码管理器1Password升级,为苹果iPhone/iPad添加Passkey支持

    密码管理软件1Password更新了其iOS应用程序,为iPhone和iPad用户增加了保存和使用Passkey功能。这一功能是苹果在iOS17系统中向第三方应用扩展的一种无密码身份验证方式。随着谷歌、TikTok和GitHub在今年夏天开启了Passkey功能,全球数十亿人现在有机会采用这项令人兴奋的技术。

  • CMA松口,微软终于能将动视暴雪“娶回家”了

    折腾了一年多时间的微软收购动视暴雪终于落下了帷幕,当地时间9月22日,英国竞争和市场管理局方面宣布,动视暴雪向育碧出售云游戏版权解决了此前的担忧,并为这一交易获得批准打开了大门。目前CMA虽然还对新协议存在有限的担忧,但微软方面也提出了临时补救措施,大概率能够解决这些问题。只不过现在距离2027年只有不到4年时间,留给微软和动视暴雪的时间可能已经不多了。

  • 国多名知名主播遭Deepfake随意滥用

    德国多名知名新闻主播被深度伪造利用,在包含错误信息的宣传视频中非法使用其形象,这引发了对深度伪造技术滥用的担忧。其中德国第二电视台主播克里斯蒂安·西弗斯在Facebook发现自己的“双胞胎”在一个投资广告中夸大产品,声称能轻松获利。有观点认为,此类乱用名人形象损害信誉的行为可能会进一步扩散,如果任由其发展,会严重妨碍信息的可信度。

  • 原荣耀CMO兼电商部部长关海涛离职,下周入职极氪汽车

    原荣耀中国区CMO兼电商部部长关海涛已经离职,并将于下周入职极氪汽车,依旧担任CMO职位。经查询关海涛个人微博得知,其微博简介为“前荣耀中国区CMO、中国区副总裁”,没有加V认证。值得注意的是,当前手机领域人士“跨界”进入新能源汽车行业似乎已经形成了一股新潮流,比如最近原iQOO产品经理宋紫薇就被曝出加入理想汽车。

  • 度小满金融大模型C-Eval、CMMLU双榜排名第一,正式开源!

    9月22日,度小满宣布“轩辕70B”金融大模型开源,所有用户均可自由下载和试用,并公布了“轩辕70B”在C-Eval、CMMLU两大知名大语言模型评测基准的成绩。在C-Eval榜单上,XuanYuan-70B的总成绩达到71.9分;在CMMLU榜单中,以71.05分的高分位居榜首,在两大榜单上的所有开源模型中排名居首,也是国内首个同时在两大榜单排名居首的金融大模型。本次发布的新版大模型相较于上一个版本能力全面提升:在增量预训练和指令微调阶段,加入了度小满业务场景中的海量金融数据,对金融问题回复更专业,金融知识理解能力提升明显;同时在预训练阶段,"轩辕70B”的模型上下文长度扩充到8k,能够处理更长的金融报告、研究和分析。

  • OpenAI表示将继续免费提供ChatGPT,不追求快速盈利

    OpenAI在其网站上发布了一份“严肃的解释”,以反驳有关该公司的错误信息并澄清其使命。OpenAI表示,其使命是继续开发至少与人一样聪明、造福全人类的人工智能,同时限制员工和投资者的经济收益。微软回应称,他们正在不断改进技术,Bing聊天机器人使用了OpenAI和微软语言模型的混合。

  • 激光放映成科技出海名片,光峰科技ALPD技术改造德国知名影院

    近年来受局部冲突、能源短缺等方面的影响。欧洲多国面临电价不断上涨的困顿境遇。随着中国电影技术的变革,国外终端放映技术的垄断的局面不断被打破,中国自主研发的激光放映技术也在大踏步进入市场,中国技术与海外市场市场双向奔赴,打开中国电影放映的新格局。

  • 英国监管机构CMA批准微软收购动视暴雪

    英国监管机构CMA现已批准微软收购动视暴雪,CMA认为动视暴雪将现有游戏与新游戏的云流媒体版权转让给育碧这一决定为这项交易扫清了障碍。在今年4月的时候CMA以微软的这一收购举措将造成垄断、妨碍未来云游戏市场的发展。我们很高兴将与微软开启下一篇章,并将为你和我们的玩家创造的无限可能性。

今日大家都在搜的词: