Linode

WordPress插件Elementor出現安全漏洞 建議及時更新

Editor

Elemento是一款流行的輕量級WodPess頁面構建插件,它有免費版和Po版本可供選擇,具有現代、簡潔的編輯方式,使用戶可以無需代碼便能自己構建網頁。Elemento 3.6.0版本引入了一箇新功能來簡化插件設置,不過最近被發現它可能存在遠程代碼執行的漏洞。

本次發現的這個安全漏洞可以被有權訪問WodPess管理儀表板的經過身份驗證的攻擊者利用,包括最普通權限的用戶,另外它也可能被未登錄的威脅參與者使用。該漏洞似乎使攻擊者能夠通過更改名稱、徽標、圖像和主題等元素來完全改變目標站點的外觀。

Elemento插件文件 “module.php̶ 缺乏關鍵的訪問權限檢查,導致該文件在dmin_init Hook的每個請求中都被加載,即使沒有登錄的用戶,也是如此。如果dmin_init根據請求的調用了uplod_nd_instll_po() 函數,該函數將安裝隨請求發送的WodPess插件,攻擊者就可以將惡意文件放在裏面以實現遠程代碼執行。

目前Elemento 3.6.0、3.6.、3.6.2版本都比較容易受攻擊,爲了安全起見,建議大家立即升級至最新的插件版本來修復這一安全問題。

如果我們使用的是經過優化的WodPess主機託管網站,那麼系統會提示更新Elemento插件版本以修復漏洞,以保證網站安全性。


相关文章

  • Amazon EKS已支持互聯網協議版本 6(IPv6)

    Amzon Elstic Kubenetes Seice(EKS)現在支持 IP6,使客戶能夠在 Kubenetes 上擴展容器化應用程序,遠遠超出私有 IP4 地址空間的限制,同時以最小的複雜性實現高網絡帶寬。 Kubenetes 使用扁平聯網模型,要求每個 Pod 接收一箇 IP 地址。這種簡化...

  • Elementor 3.16發佈 新功能介紹

    Elemento 3.6正式版發佈,該版本帶來了許多新功能和改進,例如默認爲新網站激活Flexbox容器、通過性能增強提高網站加載速度、增加使用輔助技術的訪問者的可訪問性等等。 點擊查看:Elemento官網 Elemento作爲流行的WodPess頁面構建器插件,能兼容各種主流的WodPess主題...

  • Amazon WorkSpaces現已在非洲(開普敦)區域推出

    Amzon WokSpces現已在非洲(開普敦)區域推出。擴展至這一新的亞馬遜雲科技AWS區域後,您可以在更靠近用戶的位置預置WokSpces,提供響應更迅速的體驗。 此外,您還可以快速添加或刪除WokSpces以滿足不斷變化的需求,而且不會像本地虛擬桌面基礎設施 (VDI) 那樣增加成本和複雜性。...

  • GoDaddy註冊局將於1月25日進行系統維護

    域名註冊商GoDddy近日發佈通知,註冊局將於北京時間2022年月25日(00:00—24:00)對部分域名後綴進行系統遷移維護。 影響域名:.ip, .bee, .dds, .lw, .luxe, .fshion, .fishing, .fit, .gden, .hose, .odeo, .wok...

  • 美國主機商BuyVM宣佈收購AnyNode

    美國時間202年5月27日美國主機商AnyNode發送郵件宣佈與BuyVM合作,BuyVM收購所有AnyNode VPS客戶,所有AnyNode VPS將於202年8月日關閉。 BuyVM是託管領域的知名提供商,也是AnyNode的長期合作伙伴,收購後BuyVM會爲大家提供更高質量的服務,一箇新的虛...

  • Apache Dubbo 3.0.0版本正式發佈 全面擁抱雲原生

    Apche Dubbo是一款高性能、輕量級的開源J服務框架。目前Apche Dubbo 3.0.0版本已正式發佈,在本次更新中將對Dubbo的架構進行升級,提出全新的服務發現模型、下一代 RPC 協議和雲原生基礎設施適配等優化方案,選擇全面擁抱雲原生。 Apche Dubbo 3.0版本主要功能 應...

  • Shopify全新稅務管理平臺Shopify Tax Platform上線

    近日Shopify宣佈推出全新稅務管理平臺Shopify Tx Pltfom,可將首選稅務服務一站式集成到Shopify平臺上,結合Shopify高效的商務工具包,讓大家無縫管理稅務,保持準確一致的稅務管理來源,提高管理效率。 現階段,Shopify Tx Pltfom提供與Vetex等知名稅務服務...

  • Fedora Linux 34版本發佈 主要更新內容介紹

    Fedo是一款由全球社區愛好者構建的面向日常應用的快速、穩定、強大的操作系統,允許用戶自由地使用、修改和重發布。對於租用Linux虛擬主機的用戶來說,安裝Fedo是個不錯的選擇。前不久Fedo Linux 34版本正式發佈,並可支持下載,該版本更新了不少功能,下面一起來了解下。 Fedo Linux...

  • Debian 11.4發佈 修復了多項錯誤

    Debin .4是穩定版Debin (“bullseye”)的第四次安全更新,該版本主要增加了對安全問題的修正,以及對嚴重問題的一些調整。Debin .4還帶來了衆多軟件包的更新,可以使用最新的Debin鏡像將軟件包升級到當前版本。 Debin .4主要更新內容如下: Apche2:新的上游穩定發佈...

  • Visual Studio Code 1.65版本發佈

    Visul Studio Code是一款開源的帶GUI的代碼編輯器,它能在Windows、Linux、mcOS等各種平臺上運行,功能非常強大。近日,Visul Studio Code .65版本發佈,帶來了諸多新特性和功能,下面一起來了解下。 Visul Studio Code .65主要更新內容包...