| WordPress | 駭客 | 漏洞

資安業者:20組駭客人馬鎖定新漏洞,150萬個未修補WordPress網站被駭

WordPress在今年1月26日釋出WordPress 4.7.2,修補3個漏洞及一個延後揭露的權限擴張漏洞,但許多網站仍因為關閉自動更新機制而沒有更新,資安業者指出截至2月9日為止,已有20個人馬爭相鎖定該漏洞進行攻擊,已有逾155萬個WordPress網站受害。

2017-02-13

| WordPress | 網路攻擊 | 漏洞

已有超過10萬個未更新的WordPress網站遭受攻擊

WordPress在1月下旬釋出更新修補了3個漏洞,但實際上WordPress還修補了另一個漏洞,直到更新釋出後一周才公開此一新漏洞,資安業者Sucuri指出新漏洞公開後已出現攻擊程式,以Google搜尋檢視,至少已有10萬個WordPress網站遭攻擊。

2017-02-08

| WordPress | XSS | SQL injection | 漏洞

WordPress修補XSS與SQL injection等三個安全漏洞

新釋出的WordPress 4.7.2修補了三個漏洞,包含XSS跨站指令碼及SQL injection漏洞,WordPress強烈建議尚未用戶的儘快更新。

2017-01-30

| Sucuri | CMS | 內容管理系統 | WordPress

Sucuri:去年Q3被駭的CMS網站高達7成4為WordPress,6成還在用舊系統

Sucuri分析去年第三季遭入侵的7937個CMS網站,其中74%使用WordPress,17%採用Joomla!,6%是Magento,不論使用的CMS系統為何,過半數被駭的CMS網站仍使用舊版本系統。

2017-01-10

| CMS | Drupal | WordPress | Joomla | 資訊安全

PHPMailer 安全性問題對 CMS 的影響,你該了解的事

The Hacker News 報導 PHPMailer 出現遠端執行程式碼的漏洞,可以透過不乾淨的寄件者 Email 位置攻擊,植入遠端程式碼,三個主流的 CMS 系統包含 Drupal、Joomla、WordPress,都可能受到此弱點影響

2017-01-05

| PHP | 漏洞 | PHPMailer | 郵件寄送 | WordPress | Drupal | Joomla

開源郵件函式庫PHPMailer驚爆漏洞,WordPress和Drupal上百萬個網站安全拉警報

WordPress、Drupal及Joomla!等開源CMS平臺都使用PHPMailer郵寄函式庫,Golunski估計,PHPMailer的全球用戶超過900萬,影響數百萬個網站

2016-12-29

| Blog網址 | 頂級網域 | WordPress

WordPress.com將於今年開賣.blog網域名稱

.blog頂級網域即將開賣,未來可以用my.blog,you.blog,news.blog等網址了

2016-05-13

| WordPress | HTTPS | 加密

WordPress實施代管網域免費HTTPS加密

WordPress.com代管網域下的所有新網站幾分鐘內即可自動完成加密部署。未來會逐次推向代管於WordPress.com的網站,已啟用HTTPS加密的網站及部落格會在瀏覽器網址列上顯示綠色鎖頭標誌,以明碼HTTP呼叫者也都會自動導向加密網站,即從HTTP://導向HTTPS://。

2016-04-11

| Facebook | Instant Articles | WordPress | 外掛程式

臉書發表支援Instant Articles的WordPress外掛

該外掛程式可以辨識WordPress網頁上的照片、影片、聲音及互動圖表,並且將它們轉成Instant Articles格式。臉書將在4月開放內容業者使用Instant Articles格式時開放使用外掛程式。

2016-03-08

| WordPress | XSS | 漏洞 | 資安

修補XSS漏洞的WordPress 4.4.1出爐了

最新的WordPress 4.4.1出爐,該版本一口氣修補了52個臭蟲,包含WordPress 4.4及之前的版本都受到的XSS漏洞。官方強烈鼓勵用戶立即更新WordPress網站。

2016-01-08

| WordPress | 部落格 | 網站管理

WordPress部落格管理軟體也出Windows版了

可在Windows環境中,管理多個WordPress網站,也可預覽和儲存草稿,並可監控網站的流量表現

2015-12-11

| PHP | Zend | Ruby | Python | Drupal | Laravel | WordPress

新版PHP 7效能實測:Drupal 7能快70%,碎形計算大勝Ruby和Python

效能翻倍是PHP 7最大特色,但到底能快多少呢?Zend公司展開了一場新舊版效能實測大車拼,來看看Drupal、WordPress、Laravel、Zend框架換新版PHP後的效能如何

2015-12-04