| WordPress | XSS | SQL injection | 漏洞
WordPress修補XSS與SQL injection等三個安全漏洞
新釋出的WordPress 4.7.2修補了三個漏洞,包含XSS跨站指令碼及SQL injection漏洞,WordPress強烈建議尚未用戶的儘快更新。
2017-01-30
使用者登入麥當勞網站時,可要求網站記住用戶的密碼,但研究人員發現麥當勞將密碼存於cookie,且可在用戶端解密,駭客可透過該站另一個XSS漏洞竊取cookie,就能解密取得用戶的密碼。
2017-01-18
| 資安周報 | XSS | 跨站腳本攻擊 | SQL injection | 2016年上半年中國網站安全報告 | IT周報
【資安周報第55期】中國網站比你想的更危險,平均有773個漏洞沒修
中國資安業者公布一份2016年上半年中國網站安全報告,平均每個網站有773個漏洞,比去年增加快2成;Web攻擊事件中,近3成是SQL Injection,近2成是跨站腳本攻擊
2016-12-29
| Yahoo mail | 電子郵件 | 漏洞 | XSS
被發現的重大漏洞為Yahoo郵件的附加連結功能,由於缺乏過濾機制予以封鎖,駭客可寄送含有惡意程式的郵件,被害者沒有點選連結或開啟檔案就會被感染,Yahoo已接到通報並於11月底修補該漏洞。
2016-12-12
為協助開發人員制定有效的CSP內容安全政策,防範XSS跨站指令碼攻擊,Google釋出CSP Evaluator及CSP Mitigator兩項工具,其中CSP Evaluator可協助偵測內容政策的成效,而CSP Mitigator並檢驗應用程式與CSP的相容性。
2016-09-29
最新的WordPress 4.4.1出爐,該版本一口氣修補了52個臭蟲,包含WordPress 4.4及之前的版本都受到的XSS漏洞。官方強烈鼓勵用戶立即更新WordPress網站。
2016-01-08
中興大學校方招生網頁上存在漏洞,有心人可利用該漏洞進行XSS攻擊,假造幾可亂真的招生網頁,騙取使用者個資生。目前校方已將該網頁關閉並進行修復。
2014-01-06