WordPress发现安全漏洞 cookie未加密存在隐患

2014-05-29 09:51:44

    【导读】据了解电子前沿基金会发现WordPress安全漏洞,使黑客在访问时可以截取cookie并毫无障碍的通过验证,获取用户的个人信息,对此WordPress暂时还未发表相关声明。
 
 
    据了解电子前沿基金会发现WordPress目前可能存在一个安全漏洞,当用户访问WordPress的时候,它会发送一个coolie未加密的纯文本,这可能会被利用而导致用户的个人信息泄露。
 
    测试结果表明,通过截取cookie获得的信息可以让黑客毫无障碍的通过验证,并对用户的email、博客和私信等进行修改。
 
    不过启用了HTTPS自托管WordPress账户不会受到这个漏洞的影响,对此WordPress还没有出面进行解释,普通用户可能需要更多的留意自己的账号安全。
分享到:
本文由U启动编辑发表。转载此文章须经U启动同意,并请附上出处(U启动)及本页链接。
原文链接:http://www.uqidong.com/news/1437.html
当前位置:首页 > 新闻资讯 > WordPress发现安全漏洞 cookie未加密存在隐患
Copyright © 2010-2016 www.uqidong.com u启动 版权所有 闽ICP备16007296号 意见建议:service@uqidong.com