Close Menu
網上營銷專家 BLOG網上營銷專家 BLOG

    訂閱最新賺錢貼士

    獲取網上營銷專家 Online Marketing Leader 最新 網上創業 | 小本創業 | 批發 | 代購 | 網上推廣 | SEO | Dropshipping | 賺錢 | 網店製作貼士!

    熱門討論

    預先做好網上創業準備:為何比失業後再考慮更有利?

    October 21, 2024

    沒有網上快速致富的方法 – 不要落入“輕鬆賺錢”的陷阱!

    October 8, 2024

    為什麼要自己學懂在韓國直接以批發價入貨或直接從韓國時裝批發 agent 補貨?

    October 8, 2024
    Facebook Instagram YouTube WhatsApp
    網上營銷專家 BLOG網上營銷專家 BLOG
    Trending
    • 預先做好網上創業準備:為何比失業後再考慮更有利?
    • 沒有網上快速致富的方法 – 不要落入“輕鬆賺錢”的陷阱!
    • 為什麼要自己學懂在韓國直接以批發價入貨或直接從韓國時裝批發 agent 補貨?
    • 在網上銷售韓國時裝是需要講求技巧的
    • 為什麼要自己學懂營運及製作網上時裝店?
    • 10 個頁面會影響全站排名嗎?
    • Pod Digital Media 如何利用創新為品牌提供有意義的聯繫
    • ChatGPT 幫助您開展業務的 5 種方式
    Facebook Instagram YouTube WhatsApp
    • 首頁
    • 網店創業
      • 日貨網店創業課程
      • AI 韓國時裝網店創業課程
      • Amazon FBA 網店創業課程
      • AI Dropshipping 網店創業
      • 零成本網上創業
    • 網上推廣
      • Facebook 廣告行銷推廣課程
      • Canva 社交媒體應用課程
      • AI 數碼內容營銷課程
      • 社交媒體推廣
      • 多媒體推廣
      • 網上營銷
      • 聯盟行銷
    • 韓國批發
      • 3日2夜韓國批發創業課程
      • 韓國童裝批發代購課程
      • 韓國供應商資料
    • 日本批發
    • 泰國批發
    • 廣州十三行批發
    • 被動收入
    • SEO 優化
    • 折扣優惠
    網上營銷專家 BLOG網上營銷專家 BLOG
    Home » 數據證實 WordPress 漏洞有所增加
    SEO

    數據證實 WordPress 漏洞有所增加

    onlineadminBy onlineadminMarch 30, 202402 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Reddit Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Patchstack 的 WordPress 安全研究人員發布了年度 WordPress 安全狀況白皮書,顯示嚴重和高嚴重性漏洞的增加,強調了 WordPress 平台中所有網站安全的重要性。

    XSS 是 2023 年最嚴重的 WordPress 漏洞

    漏洞類型有很多種,但迄今為止最常見的是跨站腳本(XSS),佔所有 WordPress 新安全漏洞的 53.3%。

    XSS 漏洞通常是由於對使用者輸入的「清理」不充分而發生的,其中包括阻止任何不符合預期的輸入。 Patchstack 分享稱,第三方託管電商平台 Freemius 框架佔所有 XSS 漏洞的 1,200 多個,佔 2023 年發現的所有新 XSS 漏洞的 21%。

    Freemius 軟體開發工具包 (SDK) 被用作 1,200 多個外掛程式的元件,這些外掛程式又安裝在超過 700 萬個 WordPress 網站上。 這突顯了供應鏈漏洞的問題,其中一個元件被用作 WordPress 外掛程式的一部分,隨後將漏洞的範圍擴大到單一外掛程式之外。

    Patchstack 報告解釋:

    「今年,我們再次看到 Freemius 框架中的一個跨站腳本漏洞如何導致 1,248 個插件繼承該安全漏洞,從而使用戶面臨風險。

    2023 年發現的所有新漏洞中有 21% 可以追溯到這個單一缺陷。 開發人員必須仔細選擇堆棧,並在安全更新可用時快速應用,這一點至關重要。”

    更多漏洞被評為高危險或危急

    漏洞被分配一個嚴重性分數,該分數對應於所發現的缺陷的破壞性。 評級範圍為低、中、高和嚴重。

    2022 年,13% 的新漏洞被列為高風險或嚴重漏洞。 2023 年這一比例飆升至 42.9%,這意味著 2023 年破壞性漏洞比前一年更多。

    經過身份驗證與未經身份驗證的漏洞

    報告中出現的另一個指標是不需要身份驗證(未經身份驗證)的漏洞的百分比,這意味著攻擊者不需要任何級別的使用者權限即可發動攻擊。

    需要攻擊者擁有管理員級訂閱者級權限的缺陷對於攻擊者來說克服的門檻更高。 未經身份驗證的漏洞不需要攻擊者首先獲得權限級別,這使得此類漏洞更加令人擔憂,因為它可以透過自動化攻擊來利用,例如機器人在某個地方探測漏洞,然後自動發動攻擊。

    Patchstack 發現,58.9% 的新漏洞不需要身份驗證。

    廢棄插件的風險因素不斷增加

    造成漏洞的另一個主要原因是大量廢棄的插件。 2022 年,Patchstack 報告了 WordPress.org 上有 147 個已棄用的外掛程式和主題,其中 87 個已被刪除,其餘的已修補。

    2023 年,已棄用插件的數量從 2022 年的 147 個增加到 2023 年的 827 個插件和主題。雖然 2022 年刪除了 87 個易受攻擊的已棄用插件,但 2023 年刪除了 481 個。

    補丁棧指出:

    「我們在一天之內報告了404 個此類插件,以引起人們對WordPress 中『殭屍插件流行病』的關注。這些『殭屍』插件乍一看似乎是安全且最新的,但可能包含未修補的安全性問題此外,即使這些外掛程式已從 WordPress 外掛程式儲存庫中刪除,它們也會在使用者網站上保持活動狀態。

    最受歡迎的存在漏洞的插件

    如上所述,嚴重性等級分為低、中、高和嚴重。 Patchstack 編制了一份最受歡迎的存在漏洞的插件清單。

    2022 年,有 11 個流行插件存在漏洞,活躍安裝量超過 100 萬。 2023 年,Patchstack 將安裝量從 100 萬次降低到超過 10 萬次。 然而,儘管清單變得更容易訪問,但只有 9 個流行插件被發現存在漏洞,遠少於 2022 年。

    2022年,11個最受歡迎的漏洞插件中,只有5個包含高嚴重性漏洞,沒有一個包含嚴重級漏洞,其餘均為中度嚴重性漏洞。

    這些數字在 2023 年明顯惡化。儘管降低了流行插件的門檻,但清單中的所有 9 個插件都包含嚴重程度的漏洞。 此列表中的絕大多數插件(九個中有六個)包含未經身份驗證的漏洞,這意味著漏洞很容易透過自動化進行擴充。 其餘三個需要身份驗證的僅需要訂戶級存取權限,這是最容易取得的權限級別,只需註冊、驗證電子郵件即可。 這也可以透過自動化來擴展。

    最受歡迎的存在漏洞的插件列表

    1. Elementor 1M+ 安裝的基本插件(嚴重等級 9.8)
    2. WP 最快快取 100 萬+ 安裝(嚴重性評分 9.3)
    3. Gravity Forms 940k 裝置(重力分數 8.3)
    4. Fusion Builder 900k 安裝(嚴重性評分 8.5)
    5. Flatsome(主題)618,000 次安裝(嚴重性評分 8.3)
    6. WP 統計 60 萬次安裝(嚴重性評分 9.9)
    7. Forminator 400k 設施(嚴重性評分 9.8)
    8. WPvivid 備份與遷移安裝 30ok(嚴重性評分 8.8)
    9. JetElements for Elementor 30ok 安裝(嚴重性評分 8.2)

    WordPress 安全狀況較差

    如果您認為最近的漏洞比以往任何時候都多,現在您知道原因了,統計數據不言而喻。 到 2023 年,將會出現更多漏洞,並且更大比例的漏洞處於高危險級別,可以透過大規模自動化來利用。

    這意味著所有發布者都需要提高安全性,並確保有人負責定期審查他們的外掛程式和主題,以確保它們得到更新和積極維護。

    SEO 應該考慮到這一點,因為當 Google 從搜尋結果中刪除被駭的網站時,安全性很快就會成為排名問題。 許多執行網站審核的 SEO 甚至不進行最基本的安全檢查,例如檢查安全標頭是否到位,而我每次審核時都會這樣做。 始終確保與客戶討論他們的安全問題,以確保他們意識到風險。

    Patchstack 是一個服務範例,即使在外掛程式發布修補程式來修復漏洞之前,它也會自動保護 WordPress 網站免受漏洞影響。 這些類型的服務對於防範盜版以及搜尋可見度和收入損失非常重要。

    閱讀 Patchstack 報告:

    2023 年 WordPress 安全狀況

    精選圖片由 Shutterstock/Iurii Stepanov 提供

    Source link

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    onlineadmin
    • Website

    Related Posts

    為什麼要自己學懂營運及製作網上時裝店?

    October 8, 2024

    10 個頁面會影響全站排名嗎?

    June 10, 2024

    谷歌悄然修復了搜尋結果中的網站名稱

    June 9, 2024
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    預先做好網上創業準備:為何比失業後再考慮更有利?

    October 21, 2024

    沒有網上快速致富的方法 – 不要落入“輕鬆賺錢”的陷阱!

    October 8, 2024

    為什麼要自己學懂在韓國直接以批發價入貨或直接從韓國時裝批發 agent 補貨?

    October 8, 2024
    Don't Miss

    預先做好網上創業準備:為何比失業後再考慮更有利?

    By onlineadminOctober 21, 2024 網店創業

    在不確定的經濟環境中,越來越多的人開始探索網上商業模式,期望能夠賺取額外收入,甚至轉變成全職事業。然而,很多人在失業或工作不穩定時才開始考慮創業,這種做法其實存在一些潛在風險和挑戰。相反,預先做好網上創業的準備,無論你目前的職業狀況如何,都能讓你在面對不確定性時更具彈性和應對能力。 在這篇文章中,我們將深入探討為何預先做好網上創業的準備,比起等到失業或面對工作危機時才考慮,會為你帶來更多優勢。 1. 掌握主動權,避開被動局面 一個人在失業後才決定創業,往往是在沒有其他選擇的情況下做出的選擇,這樣的創業動機可能較為被動。當你在職場上仍有穩定收入時開始準備創業,你便能以更從容的心態去進行市場調查、產品開發和品牌規劃,而不會因為經濟壓力而倉促做決定。 此外,網上創業需要的資源並不僅僅是時間和金錢,還有學習如何操作電子商務平台、建立品牌形象、掌握數碼行銷技巧等。這些都是需要時間去學習和實踐的,如果在失業後才匆忙上手,可能會導致決策失誤或錯失商機。而預先做好準備,你可以慢慢累積經驗,逐步調整自己的策略,讓創業過程更具可控性。 2. 資金與資源的準備時間 創業無論大小,都需要一定的資金投入,即使是網上創業也不例外。這些資金可能包括網站搭建、產品庫存、廣告推廣、工具訂閱等。失業後才開始創業,可能面臨資金不足的困境。而如果你在職時已經開始儲備創業資金,甚至能夠利用一部分收入投入創業,便能夠大幅減少財務壓力,讓你有更好的條件去經營業務。 同時,預先開始準備創業,還能幫助你找到適合的供應鏈合作夥伴、技術支援和行銷渠道。這些資源的建立需要時間和網絡,當你在穩定狀態下經營創業準備時,能夠更仔細地篩選和安排這些合作關係,確保日後正式開展業務時能夠順利進行。 3. 時間管理與創業學習的平衡 網上創業需要學習的技能眾多,例如電子商務平台的操作、數碼行銷、內容創作、SEO優化等。這些技能需要時間去熟練掌握。如果你是在失業後才開始學習這些,可能會面臨時間和壓力的雙重挑戰。然而,如果你在還有穩定收入的情況下,便能更有彈性地分配時間來學習這些技能。 例如,你可以利用下班時間參加網上創業課程,在週末開始嘗試小規模經營,從中學習如何與顧客溝通、處理物流等問題。這種漸進式的學習和實踐,能夠讓你在未來面對創業全職化時,有更好的基礎和信心。 4.…

    沒有網上快速致富的方法 – 不要落入“輕鬆賺錢”的陷阱!

    October 8, 2024

    為什麼要自己學懂在韓國直接以批發價入貨或直接從韓國時裝批發 agent 補貨?

    October 8, 2024
    Stay In Touch
    • Facebook
    • Instagram
    • YouTube
    • WhatsApp

    Follow Me!

    廣州十三行批發
    頁面
    • 關於我們
    • 聯絡我們
    • DMCA
    • Privacy Policy
    • Terms and Condition
    • Disclaimer
    精選推薦

    預先做好網上創業準備:為何比失業後再考慮更有利?

    October 21, 2024

    沒有網上快速致富的方法 – 不要落入“輕鬆賺錢”的陷阱!

    October 8, 2024

    為什麼要自己學懂在韓國直接以批發價入貨或直接從韓國時裝批發 agent 補貨?

    October 8, 2024

    訂閱最新賺錢貼士

    獲取網上營銷專家 Online Marketing Leader 最新 網上創業 | 小本創業 | 批發 | 代購 | 網上推廣 | SEO | Dropshipping | 賺錢 | 網店製作貼士!

    Type above and press Enter to search. Press Esc to cancel.