11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
照片共享网站photographer.io作者Robert May宣布在MIT许可证下开源网站源代码,代码托管在GitHub上。Robert May表示,很高兴他觉得有些东西值得开源,认为向同行开源有助于改进网站代码质量和安全。为了网站能稳定运行,过去两个月几乎每个晚上的时间都花在了上面。
上周一条关于网站源代码的微博给大家带来了欢乐,在某网站首页源代码中,程序员发泄了自己的不满,抱怨该公司没有年终奖,好心劝戒想要来该公司就职的人别指望了。
近日,360网站安全检测平台发布紧急安全通告称,应用广泛的通信协议WebDAV存在目录写权限高危漏洞,攻击者可上传任意文本文件,并结合服务器解析漏洞达到上传WebShell的目的,最高可能导致源代码泄露。经360网站安全检测的取样分析和研究,预估全国范围内接近60,000 网站存在此漏洞,一旦黑客发动大规模攻击,大量网站将损失惨重。
近日,乌云平台曝出国内知名网站内容管理系统PHPCMS V9存在多个漏洞,其中以“任意文件读取”漏洞危害最大,(地址:http://wooyun.org/bugs/wooyun-2010-09463 ),攻击者利用此漏洞可以盗取网站源代码。据360网站安全检测数据显示,全国约5万家网站存在此漏洞,80%左右使用PHPCMS的网站受该漏洞影响。
近日,乌云平台曝Zend Framework(ZF)框架中的XMLRPC模块存在xxe(XML external entity)注入漏洞(http://www.wooyun.org/bugs/wooyun-2010-09336),攻击者可借此读取服务器上的任意文件,包括密码文件及PHP源代码。360网站检测平台扫描发现,200余家网站存在这一漏洞,知名开源建站平台Magento等使用ZF框架的建站系统也受该漏洞影响,波及更多网站。