压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

多達(dá)1200萬(wàn)網(wǎng)站因Drupal漏洞被入侵

  開(kāi)源內(nèi)容管理系統(tǒng)Drupal發(fā)出警告,如果沒(méi)有在安全修正發(fā)布7小時(shí)內(nèi)打上補(bǔ)丁,那么使用Drupal 7的網(wǎng)站可以假定他們已經(jīng)遭到了攻擊者入侵。

  自動(dòng)攻擊工具已能利用漏洞去控制網(wǎng)站。安全公司Sophos的分析師Mark Stockley說(shuō),這一警告令人震驚。

  他估計(jì)全世界大約有10億個(gè)網(wǎng)站,其中 5.1% 的網(wǎng)站是使用Drupal管理內(nèi)容,有多達(dá)1200萬(wàn)個(gè)網(wǎng)站需要用戶(hù)手動(dòng)打上補(bǔ)丁,而大多數(shù)網(wǎng)站不太可能及時(shí)打上補(bǔ)丁。

  他認(rèn)為Drupal不應(yīng)該依靠用戶(hù)去安裝安全更新,而應(yīng)該采用自動(dòng)更新推送安全修正。比如另一個(gè)流行的開(kāi)源內(nèi)容管理系統(tǒng)Wordpress就采用自動(dòng)更新推送補(bǔ)丁。

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:搜狗輸入法悄悄推送瀏覽器