首页
社区
课程
招聘
多达1200万网站因Drupal漏洞被入侵
发表于: 2014-11-3 19:25 656

多达1200万网站因Drupal漏洞被入侵

2014-11-3 19:25
656
开源内容管理系统Drupal发出警告,如果没有在安全修正发布7小时内打上补丁,那么使用Drupal 7的网站可以假定他们已经遭到了攻击者入侵。

自动攻击工具已能利用漏洞去控制网站。安全公司Sophos的分析师Mark Stockley说,这一警告令人震惊。

他估计全世界大约有10亿个网站,其中 5.1% 的网站是使用Drupal管理内容,有多达1200万个网站需要用户手动打上补丁,而大多数网站不太可能及时打上补丁。

他认为Drupal不应该依靠用户去安装安全更新,而应该采用自动更新推送安全修正。比如另一个流行的开源内容管理系统Wordpress就采用自动更新推送补丁。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//