2012-09-02 24 views
1

有沒有人知道Wordpress中存在安全漏洞,詐騙者通過登錄鏈接指向一個有效的域名發送銀行釣魚電子郵件(聲稱是銀行),但合法所有者可能不知道擴展路徑的域名?可能使用Wordpress

例如:

href = [HOST]=http://www.ponnuki.net 
    [EXTENSION] = /wordpress/MOBILE-DO/absa-mobiledo/absaBanking/index.php 

從這些我最近收到的數量來看,似乎該主機不具體地理位置,這樣明顯的結論是,他們正在尋找有漏洞的主機捎帶上。

有人可以推薦誰最適合向此舉報?

+0

這可能更適合wordpress.stackexchange.com。你的Wordpress安裝是否是最新的?下面的答案也很好。 – scottoliver

回答

1

如果您認爲您發現了Wordpress的安全問題,請參閱下文。

對於與WordPress的自託管版本的實際安全問題, 那麼你應該從細節發送電子郵件至安全[在] wordpress.org。儘可能多地包含詳細信息。

取自Wordpress Codex

+0

謝謝莎拉。我會把他們送給我的。 – Lusatrade

相關問題