關鍵字:網頁設計、JAVA程式設計、專案開發、資訊安全、網頁設計作品

圖片來源: https://www.youtube.com/watch?time_continue=519&v=-wFDJDjczeY&feature=em...
WordPress的安全外掛程式開發團隊Wordfence在本周指出,熱門的WordPress外掛程式Popup Builder含有一個安全漏洞,將允許駭客接管WordPress網站,且波及超過10萬個網站,Wordfence呼籲Popup Builder用戶,應儘速更新到已修補的版本。
Popup Builder允許用戶透過拖曳來建立跳出視窗,以吸引造訪者的目光,內容可能是新產品、優惠方案或訂閱服務,有超過10萬個WordPress網站安裝這個外掛程式。
不過,Wordfence的威脅情報團隊在3月初發現,該外掛程式含有許多漏洞,其中一個漏洞,允許駭客在Popup Builder所發表的任何視窗,注入惡意的JavaScript,以在載入的時候執行。另一個漏洞則允許任何登入的使用者,就算是擁有最小權限的訂閱用戶,都能匯出訂閱者名單、系統配置資訊,或是允許他們存取該外掛程式的各種功能。
研究人員說明,在第一個允許駭客注入惡意JavaScript的漏洞中,通常是用來將使用者導至其它的惡意網站,或者是竊取使用者瀏覽器中的機密資訊,但假設是一個網站管理員在登入時,造訪或預覽了含有該惡意視窗的頁面,駭客便有可能接管他的網站。
Wordfence在今年3月4日提報了相關漏洞之後,Popup Builder已於3月11日釋出了修補所有漏洞的 3.64.1版。
精選專案.網頁設計.RWD響應式網站.行動版網站.企業形象網站 / 電子工業類
網站技術:PHP . Javascript/MySql
全台唯一自有工廠及正式品牌授權 (Samsung、Walsin、PDC、Kamaya)的被動元件代理製造商與經銷商,在半導體供應鏈站有一席之地。
網頁設計.RWD響應式網站.企業形象網站 / 服務類
網站技術:PHP
國立台北大學與漸凍人協會合作的專案。一起為漸凍人找回聲音的溫度,專門為漸凍人患者錄製語音,以方便與親友、看護溝通順利。即使是短短簡單的回答,對於漸凍病友來說是多麼困難的一件事,有此功能就可以幫助病友們重拾遺失的溫度。
網頁設計.RWD響應式網站.行動版網站.企業形象網站 / 休閒餐飲類
網站技術:PHP . Javascript
可以透過網站選購美食產品,選擇寄送位置與付款方式且操作方式不複雜。首頁點選「產品介紹」利用下方分類選擇商品,針對自己想購買的商品加入購物車並完成訂購;也可登入會員確認商品運輸進度。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策