關鍵字:網頁設計、JAVA程式設計、專案開發、資訊安全、網頁設計作品
圖片來源: https://www.youtube.com/watch?time_continue=519&v=-wFDJDjczeY&feature=em...
WordPress的安全外掛程式開發團隊Wordfence在本周指出,熱門的WordPress外掛程式Popup Builder含有一個安全漏洞,將允許駭客接管WordPress網站,且波及超過10萬個網站,Wordfence呼籲Popup Builder用戶,應儘速更新到已修補的版本。
Popup Builder允許用戶透過拖曳來建立跳出視窗,以吸引造訪者的目光,內容可能是新產品、優惠方案或訂閱服務,有超過10萬個WordPress網站安裝這個外掛程式。
不過,Wordfence的威脅情報團隊在3月初發現,該外掛程式含有許多漏洞,其中一個漏洞,允許駭客在Popup Builder所發表的任何視窗,注入惡意的JavaScript,以在載入的時候執行。另一個漏洞則允許任何登入的使用者,就算是擁有最小權限的訂閱用戶,都能匯出訂閱者名單、系統配置資訊,或是允許他們存取該外掛程式的各種功能。
研究人員說明,在第一個允許駭客注入惡意JavaScript的漏洞中,通常是用來將使用者導至其它的惡意網站,或者是竊取使用者瀏覽器中的機密資訊,但假設是一個網站管理員在登入時,造訪或預覽了含有該惡意視窗的頁面,駭客便有可能接管他的網站。
Wordfence在今年3月4日提報了相關漏洞之後,Popup Builder已於3月11日釋出了修補所有漏洞的 3.64.1版。
企業形象網站.無障礙網頁 / 服務類
響應台灣無障礙的生活的理念,各地輔具中心皆有相關設備提供民眾租借使用以解決生活中的不便利。
網站把主要功能以大區塊的方式呈現,民眾可以快速尋找想要的輔具工具,點選後直接進到申請頁,簡易又明確的流程協助民眾完成租借流程。
Line OA / 服務類
透過幫痘氏皮膚科診所 LINE OA官方帳號進行線上預約、客服諮詢、預約查詢.....等等。客人針對自己的膚質挑選療程,若有任何想要諮詢的問題能利用LINE 官方網站的聊天室。
網頁設計.RWD響應式網站 / 教育人文類
發展和推動大學商學院教職員的培訓,從大學商學院的研究及其他協會保持密切聯繫到學術和教育學院。AACSB提供出版品和報告以提升商學院的教育水準。
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策