Search

Showing top 26 results for "WordPress"

Related topics: WordPress

Tracked topic

WordPress

Live now Software-update - WordPress 7.1
Live sources: Tweakers BleepingComputer
2 live sources Latest signal 12h ago See topic hub
igorslab.de › zh

Global CMS 攻击浪潮:通过 CMS 漏洞投放 Webshell

… 2 Minuten · 312 Wörter · 2,560 Zeichen 1.0× 任何只在后台红色数字最终变成两位数时才更新其 WordPress 插件的人,现在正清楚地看到了这种策略的弊端。澳大利亚网络安全中心正在警告一场大规模攻击活动,其中已知内容管理系统及其扩展中的漏洞正在被自动搜索并加以利用。该警告于 2026 年 7 月 9 日发布,被归类为“严重”,且明确不局限于政府机构或大型企业。根据澳大利亚主管机构的数据,已有众多中小型企业受到影响。该活动正在全球范围内运行,除 WordPress 扩展外,还影响 Craft CMS、Joomla、MaxSite CMS 和 MetIn…

Jul 12, 2026 · Samir Bashir
igorslab.de › zh

LeakWatch 2026 - 第24/25周网络安全趋势分析

…任何通过软件包、扩展或构建脚本攻陷开发者机器的人,不仅获得了一台机器,还可能获得向更多项目写入内容的工具。正因如此,软件供应链安全正越来越少地是一份检查清单的问题,而越来越多地成为一个关于身份严格隔离、软件包延迟、签名、可复现构建以及一致令牌卫生的问题。 SocGholish、WordPress,以及旧感染链的清理 作为一项专项分析的一部分,Shadowserver 报告称,荷兰当局已从 14,971 个合法的 WordPress 网站上清除了 SocGholish 后门和恶意软件。此外,全球有 106 台服务器和域名被下线。此次行动是 Operation Endgame 的一部分…

Jun 20, 2026 · Igor Wallossek
igorslab.de › zh

Adblocker 详解:工作原理与对策

…不过我稍后还会回到这一点,届时会讨论如何将它挡在你的网站之外。要做到完美不可能,但至少可以做到几乎如此。   我的问题的另一面:订阅制广告软件 与此同时,围绕 WordPress 已经形成了一个独立的广告管理市场。像 Advanced Ads 这样的程序负责处理广告、分组、投放位置、持续时间、跟踪、轮播、目标群体、粘性位置以及众多其他任务。这从根本上说是合理的。没有人愿意为每个横幅位置都编写一个单独的 WordPress 插件。然而,当一个有用的工具演变为永久订阅模式,而年度付款与实际进一步开发之间已经不再存在任何可辨识的关系时,问题就出现了。在本研究进行时,所提及厂商的 All…

Jul 29, 2026 · Igor Wallossek