什么时候我才能对你唱终于等到你。
5月29日消息WordPress目前可能存在一个安全漏洞由于未加密的cookie可能导致用户的个人资料泄露对此WordPress还没有进行解释
据了解这是电子前沿基金会发现的漏洞当用户访问WordPress的时候该网站会发送一个cookie但是这个cookie是以纯文本形式发送的并没有经过加密也就是说如果该cookie被拦截就有可能被利用
WordPress
测试结果表明通过截取cookie获得的信息可以让黑客毫无障碍的通过验证并对用户的email博客和私信等进行修改
不过启用了HTTPS自托管WordPress账户不会受到这个漏洞的影响对此WordPress还没有出面进行解释普通用户可能需要更多的留意自己的账号安全