WordPress曝出更大安全漏洞,攻击者可跳过验证码重新设置管理员的密码,但是管理员不会收到邮件,攻击者也无法得知被修改的密码是什么。
但如果能取得管理员的mail权限,博客权限也就拿下了。
WebBeta建议所有WordPress用户尽快进行更新。
原创文章,作者:网贝WebBay,如若转载,请注明出处:https://www.webbay.cn/wordpress-2-8-3
相关推荐
-
美国25大最具价值博客网站出炉 榜首估值1.7亿美元
导语:著名科技博客网站24/7 Wall St今天评出了美国最有价值的25大博客,其中Gawker系博客以1.5亿美元的价值高居榜首,Huffington Post和TechCru…
-
Facebook被封后的访问方法
从7月7日起,国内网民陆陆续续地反映,Facebook被封无法访问了,看样子继Twitter被封后,Facebook也无法独善其身。 Facebook被墙后该如何访问呢?下面简单介…
-
除WordPress外还有哪些值得推荐的博客程序
我们知道之所以使用博客程序是因为他可以简化建立和维护的流程。作为专业的内容管理系统(CMS),博客程序可以发布,编辑文章和评论,还可以管理和上传图片。 我们知道WordPress是…
-
08年度全球街拍博客百强名单
1. Altamira NYC 网址:http://altamiranyc.blogspot.com/ 博主:Craig 性别:男 地点:美国纽约 简介:Craig是街拍之子,几乎…
-
WordPress推出中文站点和官方中文版
刚刚登陆WordPress后台的时候发现了升级2.7的提示,我还在纳闷,我已经升级到WordPress2.7了为什么还提示我。后来才发现,原来下载地址并不是传统的英文版WordPr…
-
WordPress for iPhone 1.3版发布
WordPress for iPhone 可以让你创建和编辑你的WordPress博客内容,且支持离线使用。 7月1日发布了WordPress for iPhone 1.3版本,这…
-
《时代》评出09年度25大最佳博客网站
北京时间2月18日凌晨消息,《时代》杂志网站今天公布了2009年度最佳博客网站,共有25家网站入选。以下为名单:1.Talking Points Memo:网址为www.talki…
-
HelloTXT支持在个人页面插入Google AdSense广告
无意间发现HelloTxt支持在微博客页面上插入Google AdSense广告了,这下连平常使用HelloTxt都可以赚钱了,还不赶快去加。
-
WordPress 2.7 Final 推出
在经历了RC2之后一天,WordPress推了了WordPress 2.7 Final,此版本给我们带来了许多新的功能,强烈建议升级到这一个版本.WordPress 2.7 将会包…
-
Google.com,Gmail,Picasa疑似被封无法访问
6月24日晚刚刚得到的消息,国内访问Google.com,Gmail,Picasa等google服务都遇到不同程度的困难,甚至无法访问。 很多网站的Google Adsense都无…