网站首页 科技 > 正文
在谷歌官方WordPress插件站点工具包中发现的一个关键漏洞可能允许入侵者访问谷歌搜索控制台到目标站点。
该插件的装机容量为40万,可以用来配置各种谷歌产品,可以提供洞察,比如网络流量、广告收入、网站速度、WordPress的优化等。
谷歌搜索控制台的固定权限升级漏洞被评为严重,因为它不仅可以使黑客访问搜索控制台,还可以修改网站地图或篡改搜索引擎结果页面(SERP)。
漏洞插件
据WordPress的专家介绍,首次连接搜索控制台后,插件会生成proxySetupURL,将Web管理员指引到Google OAuth,通过代理运行认证过程。另一个问题,“验证网站所有权的验证请求是注册管理员操作”,无法验证请求的真实性。研究人员表示,这些缺陷“使订阅者有可能成为任何受影响网站上谷歌搜索控制台的所有者”。
一旦黑客获得谷歌搜索控制台的访问权限,他们就可以通过操纵搜索引擎结果页面、注入恶意代码以获取非法利润以及修改网站地图来运行黑帽SEO广告系列。它还允许未经授权的用户查看竞争表现数据,并从谷歌搜索引擎结果页面中删除网页。
谷歌现在发布了站点工具包插件的补丁版本,增加了检查和验证请求是否已在经过身份验证的合法会话中发送的功能。此外,每当新的所有者添加到控制台时,它都会提醒搜索控制台的所有者提高安全性。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-09-10 据传 Nvidia的Navi-baiting GTX 1650 Ti将于10月22日发布
- 2021-09-04 IT巨头携手实现全系统数据安全
- 2021-12-29 三星Galaxy A8s可能会放弃3.5毫米耳机插孔
- 2022-11-18 新渲染图让我们对Galaxy Z Fold 2 5G有了最好的了解
- 2021-10-06 德意志银行为Chi X和绿松石提供交易后服务
- 2022-08-23 小米MI CC9 PRO将配备先进的显示屏指纹传感器
- 2022-04-12 小米Redmi K20 Pro有了新的颜色选择
- 2022-09-01 荣耀10X Lite智能手机将于11月在全球推出
最新文章:
- 2023-03-07 最有名的清明节古诗名句(最有名的清明节古诗)
- 2023-03-07 苹果11月13日发售(苹果10月13日发布12手机)
- 2023-03-07 永爱医养商城(永爱)
- 2023-03-07 眼镜框的选择
- 2023-03-07 人人租(r人人)
- 2023-03-07 托收承付和委托收款是什么意思(托收承付是什么意思)
- 2023-03-07 风是自由的 希望你也是英文(你也是 英文)
- 2023-03-07 古诗情景运用填空题(经典古诗文情景阅读填空题)
- 热点推荐
- 热评文章
- 随机文章
-
- 和Redmi Note 8 Pro一样 Redmi K30据说运行在联发科处理器上
- Apple Card现在拥有一个门户网站 可以支付账单并查看
- Veracyte宣布采用Afirma Xpression地图集进行新型基因融合检测
- 亚马逊今年将在英国新增7000个工作岗位
- 三星的One UI 2.1更新可能会跳过Galaxy Note 9和S9
- 三星与Facebook合作培训当地的在线手机商店
- 如果该公司允许 您的下一部手机可能没有音量或电源按钮
- 未来科技将超越手机、平板的折叠屏
- SOITEC宣布POI使用高通技术的5G射频滤波器取代业务协议
- 三星正在设计一款可折叠的手机 像摩托罗拉Razr一样可以翻开