360网站安全平台协助Discuz 修复漏洞

来源:eNet硅谷动力  
2013/5/3 16:25:44
360网站安全检测平台透露,该平台近期协助国内著名建站系统Discuz!修复两处安全漏洞,并获得Discuz!官方致谢

本文关键字: 360 网站安全平台

  360网站安全检测平台透露,该平台近期协助国内著名建站系统Discuz!修复两处安全漏洞,并获得Discuz!官方致谢。据介绍,这两处漏洞分别由技术高手“passer_by”和“mark_team”提交给360网站安全漏洞悬赏“库带计划”,从而推动Discuz!快速修复了漏洞,建议广大采用Discuz!建站系统的网站和社区尽快安装补丁。

 

360网站安全平台协助Discuz 修复漏洞

Discuz!官网推出漏洞补丁

 

  公开数据显示,Discuz!系统拥有11年历史和200多万网站用户,是国内市场占有率最高的社区建站系统,众多知名社区均使用该系统建立网站。此次360报告给Discuz!官方的漏洞存在于最新的Discuz! NT和Discuz! 2.5两个版本中,一旦被黑客利用,大批网站将面临黑客攻击入侵的风险。360协助Discuz!修复漏洞,有助于国内百万级网站提升防黑能力。

  360网站安全工程师介绍说,此次360协助Discuz!修复的漏洞均为XSS楼,包括Discuz! NT版本在显示标题列表处存在2个参数问题,导致出现XSS漏洞;此外,Discuz! 2.5版本发帖上传图片处,在描述图片处未进行过滤,导致出现XSS存储型漏洞。而XSS漏洞是比较常见的网站漏洞类型,可能被黑客利用劫持用户帐号、实施钓鱼等,具有一定威胁。

  360“库带计划”是国内首个第三方漏洞付费收录平台,以现金奖励方式征集开源建站系统漏洞,单个漏洞奖励金额最高可达1万元。自3月份“库带计划”启动以来,360网站安全检测平台已经收集了包括Discuz!、PHPWIND、DEDECMS、PHPCMS、ShopEX等多个知名建站系统的漏洞,并协助厂商及时修复。

  目前,Discuz!官网已经发布漏洞补丁,360网站安全检测平台也第一时间向注册用户发送了告警邮件,提醒站长们尽快打补丁;同时建议网站站长们免费启用360网站卫士,可以在官方补丁发布前有效防范各种0day漏洞攻击。

 

 

责编:李红燕
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918