Wordpress

[XF 新聞] WordPress 新漏洞已遭大規模利用 數千萬網站恐成黑客目標

WordPress 最近修補的兩個核心漏洞,已被黑客用來實際入侵網站,令數以千萬計的網站面臨風險。TechCrunch 指出,這次問題牽涉一個可被串連的 SQL injection 及 REST API 路由混淆漏洞,組合後可令未經驗證的攻擊者取得遠端程式執行權限。 WordPress 官方已在 7.0.2 釋出修補,並回補到 6.9.5、6.8.6 及 7.1 beta 2。其中 6.9.0 至 6.9.4、7.0.0 至 7.0.1 都屬受影響版本,而 6.8 之後的分支則至少受其中一個漏

[XF 新聞] WordPress 登錄新規 不愛菠蘿 Pizza 就無法登入

近日,WordPress.org 的登錄頁面引發了廣泛討論,用戶在登錄開發者帳戶和論壇時,需同意一項新條款:「Pineapple is delicious on pizza.」。這一趣味性規則迅速成為熱議話題,讓許多用戶感到驚訝和啼笑皆非。 實際上,這並非 WordPress 基金會的節日玩笑,而是與 Automattic 和 WP Engine 之間的法律糾紛有關。今年 9 月,WordPress 開發商 Automattic 曾封鎖 WP Engine 訪問開源項目的核心資源,並要求登