热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

360网站安全协助PHPCMS修复高危漏洞(图)

今日,PHPCMS官网发布V9.3.3正式版及升级补丁,修复了由360网站安全“库带计划”和WooYun报告的安全漏洞,并对360和WooYun提供信息反馈表示公开致谢
今日,PHPCMS官网发布V9.3.3正式版及升级补丁,修复了由360网站安全“库带计划”和WooYun报告的安全漏洞,并对360和WooYun提供信息反馈表示公开致谢。

  PHPCMS是国内知名的CMS建站系统,拥有包括地方门户、政府网站、教育网、企业官网等在内的大量网站用户。据360网站安全检测平台透露,360“库带计划”近期收集到技术高手“合肥滨湖虎子”提交的PPHCMS V9宽字节注入漏洞,验证后第一时间联系了PHPCMS官方,同时发送告警邮件提醒360网站安全产品用户,为广大站长第一时间提供漏洞防护措施。

  图:PHPCMS官网发布的漏洞报告致谢

  360网站安全工程师介绍说,此次PHPCMS漏洞影响的版本为 V9 gbk版本(PHP版本限于5.4.0以下)。黑客可利用该漏洞取得网站管理员权限,从而实现对网站的拖库、挂马、篡改等侵害。建议相关网站尽快更新PHPCMS官方发布的补丁,也可以加入360网站卫士防护,就能避免漏洞被黑客攻击利用。

  据了解,360公司目前有两款免费的网站安全产品,分别是360网站安全检测(webscan.360.cn)和360网站卫士(wangzhan.360.cn)。前者为网站提供免费安全体检服务,后者为网站提供免费的安全防护和网站加速服务。

  360“库带计划”则是由360公司于今年3月底启动的开源系统漏洞悬赏项目,目前已经受到众多安全技术高手的支持,从而协助ShopEx、Discuz!等十余个知名建站系统修复漏洞,保护百万级网站降低了被黑客攻击的风险。


推荐阅读
  • Cookie学习小结
    Cookie学习小结 ... [详细]
  • 2023年,Android开发前景如何?25岁还能转行吗?
    近期,关于Android开发行业的讨论在多个平台上热度不减,许多人担忧其未来发展。本文将探讨当前Android开发市场的现状、薪资水平及职业选择建议。 ... [详细]
  • 在日常生活中,支付宝已成为不可或缺的支付工具之一。本文将详细介绍如何通过支付宝实现免费提现,帮助用户更好地管理个人财务,避免不必要的手续费支出。 ... [详细]
  • 解决PHP项目在服务器无法抓取远程网页内容的问题
    本文探讨了在使用PHP进行后端开发时,遇到的一个常见问题:即在本地环境中能够正常通过CURL获取远程网页内容,但在服务器上却无法实现。我们将分析可能的原因并提供解决方案。 ... [详细]
  • Windows操作系统提供了Encrypting File System (EFS)作为内置的数据加密工具,特别适用于对NTFS分区上的文件和文件夹进行加密处理。本文将详细介绍如何使用EFS加密文件夹,以及加密过程中的注意事项。 ... [详细]
  • 本文探讨了在一个物理隔离的环境中构建数据交换平台所面临的挑战,包括但不限于数据加密、传输监控及确保文件交换的安全性和可靠性。同时,作者结合自身项目经验,分享了项目规划、实施过程中的关键决策及其背后的思考。 ... [详细]
  • 深入理解:AJAX学习指南
    本文详细探讨了AJAX的基本概念、工作原理及其在现代Web开发中的应用,旨在为初学者提供全面的学习资料。 ... [详细]
  • 本文介绍如何通过参数化查询来防止SQL注入攻击,确保数据库的安全性。示例代码展示了在C#中使用参数化查询添加学生信息的方法。 ... [详细]
  • Vulnhub DC3 实战记录与分析
    本文记录了在 Vulnhub DC3 靶机上的渗透测试过程,包括漏洞利用、内核提权等关键步骤,并总结了实战经验和教训。 ... [详细]
  • 本文总结了设计、开发和部署Web应用程序时应遵循的一些最佳实践,这些实践结合了个人经验和权威资料,旨在帮助开发者提高Web应用的安全性。 ... [详细]
  • 本文详细探讨了如何在PHP中有效防止SQL注入攻击,特别是在使用MySQL数据库时。文章通过具体示例和专业建议,帮助开发者理解和应用最佳实践。 ... [详细]
  • ABP框架是ASP.NET Boilerplate的简称,它不仅是一个开源且文档丰富的应用程序框架,还提供了一套基于领域驱动设计(DDD)的最佳实践架构模型。本文将详细介绍ABP框架的特点、项目结构及其在Web API优先架构中的应用。 ... [详细]
  • 本文深入解析了 Kubernetes 控制平面(特别是 API 服务器)与集群节点之间的通信机制,并对其通信路径进行了详细分类。旨在帮助用户更好地理解和定制其安装配置,从而增强网络安全性,确保集群的稳定运行。 ... [详细]
  • 如何在方法上应用@ConfigurationProperties注解进行属性绑定 ... [详细]
  • 本文探讨了在SQL Server 2008环境下,当尝试删除拥有数据库架构的用户时遇到的问题及解决方案,包括如何查询和更改架构所有权。 ... [详细]
author-avatar
倩女碧海蓝天_979
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有