白帽駭客資安網-網站安全的靠山,提供漏洞修補,網站被駭入侵,網站資訊安全服務

網站漏洞

ThinkPHP 6.0 6.X版本session上傳漏洞分享與修復建議

閱讀(177)

我們ESAFE安全的網站安全監測平臺發現,thinkphp官方6.0版本被爆出高危 的網站代碼漏洞,該漏洞可導致網站被植入網站木馬後門檔也叫webshell,具體產生的原因 是session ID參數值這裡並未...

WordPress 2020年漏洞上傳webshell與esafe修復建議

閱讀(182)

2020年,剛剛開始WordPress博客系統被網站安全檢測出有外掛程式繞過漏洞,該外掛程式的開發 公司,已升級了該外掛程式並發佈1.7版本,對以前爆出的漏洞進行了修補,該企業網站漏洞...

esafe通報Python多個協力廠商惡意事件風險通報

閱讀(223)

近日白帽駭客資安網團隊發現roels、req-tools和dark-magic三個Python協力廠商惡意庫。這三個庫分別部署在Python官方的協力廠商庫下載網站(https://pypi.org)上,當用戶安裝使用上述Python協力廠...

Discuz X系列通殺全版本後臺SQL注入漏洞風險通告

閱讀(255)

Discuz!全稱Crossday Discuz! Board,是一套通用的社區論壇軟體系統。Discuz! 的基礎架構採用世界上最流行的web程式設計組合PHP+MySQL實現,是一個經過完善設計,適用於各種伺服器環境的高效論...

WordPress和Beaver插件漏洞通報與分享

閱讀(93)

漏洞概述 Elementor是一款免費的wordpress視覺化頁面編輯器,只需要簡單安裝外掛程式就可以使用它來視覺化的編輯wordpress文章或者頁面,而且現在已經支援中文,使用起來非常簡單。 B...

客戶網站被博弈公司滲透惡意代碼如何處理.

閱讀(212)

臨近年底,網站安全事件頻發,攻擊者加大了對網站的攻擊力度,一定是在為過年前做 準備,大撈一把過個好年。就在最近,某客戶網站被入侵並被篡改了首頁代碼,網站從搜尋引擎...

WordPress Jetpack 外掛程式中的漏洞安全預警通報

閱讀(92)

漏洞概述 WordPress PHP語言開發的部落格平台。該平臺支持在PHP和MySQL的伺服器上架設個人博客網站。Jetpack是使用在其中的一個WordPress網站安全管理工具。該外掛程式旨在保護網站免受暴...

APP thinkcmf 漏洞預警與網站漏洞修復.

閱讀(119)

近段時間發現很多APP程式用的是thinkcmf,此程式源碼存在getshell漏洞,我們eSafe安全 緊急對此高危漏洞進行了分析和漏洞修復,攻擊者可以通過構造特定的請求包get請求即可 在遠端伺服器上...