| CMS | Drupal | WordPress | Joomla | 資訊安全

PHPMailer 安全性問題對 CMS 的影響,你該了解的事

The Hacker News 報導 PHPMailer 出現遠端執行程式碼的漏洞,可以透過不乾淨的寄件者 Email 位置攻擊,植入遠端程式碼,三個主流的 CMS 系統包含 Drupal、Joomla、WordPress,都可能受到此弱點影響

2017-01-05

| PHP | 漏洞 | PHPMailer | 郵件寄送 | WordPress | Drupal | Joomla

開源郵件函式庫PHPMailer驚爆漏洞,WordPress和Drupal上百萬個網站安全拉警報

WordPress、Drupal及Joomla!等開源CMS平臺都使用PHPMailer郵寄函式庫,Golunski估計,PHPMailer的全球用戶超過900萬,影響數百萬個網站

2016-12-29

| Blog網址 | 頂級網域 | WordPress

WordPress.com將於今年開賣.blog網域名稱

.blog頂級網域即將開賣,未來可以用my.blog,you.blog,news.blog等網址了

2016-05-13

| WordPress | HTTPS | 加密

WordPress實施代管網域免費HTTPS加密

WordPress.com代管網域下的所有新網站幾分鐘內即可自動完成加密部署。未來會逐次推向代管於WordPress.com的網站,已啟用HTTPS加密的網站及部落格會在瀏覽器網址列上顯示綠色鎖頭標誌,以明碼HTTP呼叫者也都會自動導向加密網站,即從HTTP://導向HTTPS://。

2016-04-11

| Facebook | Instant Articles | WordPress | 外掛程式

臉書發表支援Instant Articles的WordPress外掛

該外掛程式可以辨識WordPress網頁上的照片、影片、聲音及互動圖表,並且將它們轉成Instant Articles格式。臉書將在4月開放內容業者使用Instant Articles格式時開放使用外掛程式。

2016-03-08

| WordPress | XSS | 漏洞 | 資安

修補XSS漏洞的WordPress 4.4.1出爐了

最新的WordPress 4.4.1出爐,該版本一口氣修補了52個臭蟲,包含WordPress 4.4及之前的版本都受到的XSS漏洞。官方強烈鼓勵用戶立即更新WordPress網站。

2016-01-08

| WordPress | 部落格 | 網站管理

WordPress部落格管理軟體也出Windows版了

可在Windows環境中,管理多個WordPress網站,也可預覽和儲存草稿,並可監控網站的流量表現

2015-12-11

| PHP | Zend | Ruby | Python | Drupal | Laravel | WordPress

新版PHP 7效能實測:Drupal 7能快70%,碎形計算大勝Ruby和Python

效能翻倍是PHP 7最大特色,但到底能快多少呢?Zend公司展開了一場新舊版效能實測大車拼,來看看Drupal、WordPress、Laravel、Zend框架換新版PHP後的效能如何

2015-12-04

| OpenStack | Citrix | WordPress | XSS漏洞 | 大資料 | BigData | Facebook Messenger

一周大事(3) 4/29~5/5

Citrix於2012年選擇CloudStack後,鮮少在OpenStack動作,今年決定再度擁抱OpenStack

2015-05-10

| WordPress

WordPress預設主題及JetPack外掛含XSS攻擊漏洞,快更新!

目前已發現兩個使用genericons的服務成為駭客攻擊媒介,一是宣稱可強化WordPress功能的JetPack外掛程式,估計約有超過100萬的安裝數量。第二個則是WordPress所內建並做為預設的Twenty Fifteen主題,因此至少有數百萬的WordPress網站曝露在XSS攻擊風險中。

2015-05-07

| WordPress | 精選

安全研究員怒貼XSS零時差漏洞,WordPress緊急修補

Pynnönen說,從去年11月起WordPress便拒絕與Klikki Oy進行安全漏洞上的交流,透過各種管道聯繫WordPress都沒有得到任何的回應,因此這次並沒有事先把此一漏洞提交給WordPress。

2015-04-28

| WordPress | 精選

Sucuri:眾多WordPress外掛程式含有XSS攻擊漏洞

由於兩項開發WordPress外掛程式的熱門功能的官方說明文件說明不清,使得許多開發人員錯誤使用,造成眾多外掛程式含有XSS漏洞。

2015-04-22