首页 > 动态 > 关键词  > 科汛CMS最新资讯  > 正文

奇虎360:科汛CMS建站程序含SQL注入漏洞

2012-04-18 09:57 · 稿源:站长之家

站长之家(Chinaz.com)4月18日报道:近日,“工业明胶”事件的曝光导致多家医药公司网站被黑,网站安全再一次引起企业的重视。360安全卫士在昨日就发表微博称,目前仍有200多家网站因使用旧版本的科汛CMS建站程序而存在SQL注入漏洞。在此,站长之家也提示广大站长要随时检查网站系统的更新,并及时修复网站漏洞。

360官方微博发布科汛CMS漏洞(站长之家配图)

360安全卫士在微博上中称,360网站安全检测最近对使用科汛CMS建站程序的站点进行漏洞扫描发现,200余家网站仍长期存在多个SQL注入漏洞,黑客通过SQL注入攻击可获取网站管理员的账户和密码,并对网站运营及数据安全存在致命威胁。

据360微博介绍,早在2011年6月,科汛CMS(6.*—7.06)低版本就被发现存在多处高危SQL注入漏洞,同时官方在7月份提供了此漏洞的修复补丁,但这一漏洞并未引起站长的重视,大部分网站仍未进行漏洞更新。而据360网站安全检测平台分析,仍有80%的科汛CMS网站未修复该漏洞。

目前,360已经提供该SQL注入漏洞的修复方案:一、在科汛官网下载并使用最新版本CMS;二、老版本用户(非8.×版本用户)在科汛官网下载漏洞修复补丁,进行漏洞修复。

随着技术方案的不断成熟,目前已有越来越多的企业网站、个人站点开始使用开源CMS。虽然开源CMS可以节省人力开发资源,但是一旦CMS系统被曝出漏洞,可能就会引发大量的网站被攻击。(文/闰土)

举报

  • 相关推荐
  • 如何提高网站在AI摘要中的可见性?网站 GEO 优化应该这样做

    在AI驱动的搜索时代,Google的AI摘要成为用户获取信息的首选方式,但也带来零点击加剧、网页点击率下降等挑战。文章提出从内容、结构、技术、权威与监测五大维度系统优化网站AI可见性:内容上采用问答结构、列表格式和语义覆盖;技术上确保页面可抓取、加载快速;强化E-E-A-T权威信号;并借助专业工具持续监测优化。通过综合策略可显著提升网站在AI摘要中的曝光机会。

  • 如何提高自己网站在 AI 回答里的曝光?GEO 优化全攻略

    如今越来越多人不再使用传统搜索引擎,而是直接询问ChatGPT等AI工具。AI已成为新的信息分发入口,若你的网站内容能被AI直接引用、推荐或总结成回答,便能在生成式搜索时代抢占先机。这就是GEO(生成式引擎优化)的核心价值。文章提出优化内容结构、采用问答形式写作、增强权威性等实用技巧,并推荐使用AIBase工具实时监测内容在AI中的曝光情况。掌握GEO意味着让AI主动为你的内容“代言”。

  • 持续领跑!360安全智能体首批通过中国软件评测中心认证

    360安全智能体近日通过中国软件评测中心评估,在钓鱼邮件和网络告警两大核心场景中均获L3成熟级认证。这标志着360在智能体技术应用上具备领先实力,成为企业安全运营与产业智能化转型的行业标杆。其智能体依托海量安全数据与专业训练,能精准识别威胁并实现分钟级响应,推动安全运营效率提升15倍。此次认证不仅巩固了360在AI安全领域的领导地位,更为行业树立了智能体能力建设与评估的典范。

  • GEO优化秘籍:如何让 AI 把你的网站当作“权威来源”?

    AI搜索时代,SEO逻辑已变。传统堆关键词、刷外链失效,生成式引擎优化(GEO)更关注内容被AI优先引用。核心策略:提升信任度(真实地址、多平台一致、原创内容)、清晰度(结构化标题、FAQ模块)、权威度(外部引用、行业认证)。内容需语义化、场景化、本地化,如“北京朝阳区婚姻律师”而非泛关键词。用数据工具持续追踪排名,让AI视你为可信答案来源。

  • GEO优化攻略:网站如何提升“可信度评分”?

    随着生成式搜索崛起,AI不再仅匹配关键词,而是评估网站可信度,通过"可信度评分"决定内容推荐。该评分基于网站真实性、专业性、用户行为等维度,直接影响本地搜索排名。提升方法包括:确保联系信息全网一致、上传真实门店资料、强化专业内容、收集用户好评、持续监控数据。优化重点从技术转向信任建设,使用AIBase等工具实时追踪表现,让网站成为"被AI信任的品牌"。

  • 男子豪饮8瓶啤酒 膀胱劈裂出6cm巨大破口 医生提醒:饮酒要适量

    近日,陕西西安,一男子因连喝8瓶啤酒,不幸遭遇了一场紧急修补手术。 原来,在手术前一天,男子和朋友聚餐时,推杯换盏间不知不觉喝下了8瓶啤酒。 不料,次日凌晨,男子被腹部一阵疼痛惊醒,虽然他发现自己尿意十足,却仅有几滴排出。 家人紧急将他送往医院,经医生检查后发现,男子腹腔内存在大量不明积液!医生诊断为膀胱破裂,弥漫性腹膜炎、急性肾损伤”

  • 360正式推出「Win10盾甲」,为Windows 10系统延续安全守护

    微软计划于2025年10月14日终止对Windows 10 22H2版本的支持,届时该系统将不再获得安全更新。全球仍有超6亿设备面临安全威胁。360推出"Win10盾甲"防护方案,继承此前Win7盾甲架构,包含系统核心加固、漏洞免疫和威胁感知三大引擎,支持一键开启智能防护。该方案主要面向受软硬件限制无法升级的企业用户、政府机构及个人用户。用户更新360安全卫士至最新版本即可使用�

  • 999元!小米发布REDMI投影仪4:360流明CVA亮度、1080P分辨率

    小米今天上线了一款新品REDMI投影仪4,定位家用入门级,预约首发价999元。 拥有360流明CVIA亮度,较前代提升38%,白天拉帘可正常观看;通过SGS低蓝光认证,有效过滤415nm-455nm短波蓝光,减少长时间观影对眼睛的伤害。 1080P物理分辨率、1.2:1投射比,可

  • IBM与Anthropic达成战略合作,为企业软件开发注入AI赋能的安全和治理

    IBM与Anthropic达成战略合作,将Claude大语言模型集成至IBM软件产品及开发工具中,旨在加速企业级AI开发进程。该合作聚焦提升开发效率,在IBM全新AI集成开发环境中率先应用,支持代码生成、测试部署等全生命周期任务。内部测试显示生产力提升45%,同时确保代码质量与安全合规。双方强调将为企业提供安全可靠的AI解决方案,推动行业标准化发展。

  • 小鹏X9增程版官宣!63.3电+60L大油箱 综合续航1602km

    小鹏汽车董事长何小鹏10月23日宣布,小鹏X9超级增程车型正式发布,定位为面向全球的下一代增程产品。该车作为行业首款超级增程车型,搭载63.3度大电池与60L大油箱,综合续航达1602公里,号称全球续航最长七座车。历经全球复杂环境严苛验证,设计棱角分明,配备主动进气格栅优化风阻。新车长宽高5316*1988*1785mm,轴距3160mm,定位七座MPV,整备质量2750千克。动力采用1.5T增程器,最大功率110千瓦,匹配磷酸铁锂电池包,支持800V高压平台与5C超充技术,纯电续航超450公里,彻底解决里程焦虑。

今日大家都在搜的词: