WordPress 兩步認證登錄插件爆安全漏洞

2013年以來,隨着網站數據泄露事故的頻發,越來越多的網站開始提供兩步認證(雙因子認證)技術提高用戶賬戶的安全強度,而全球最大的博客平臺WordPress也通過類似duo_wordpress的第三方插件實現兩步認證。 近日,duo_wordpress的開發商,企業級移動安全Duo Security透露該插件存在安全漏洞,用戶在登錄同一站點羣的一個網站跳轉到另外一個網站時可以繞過兩步認證。 當管理員
相關文章
相關標籤/搜索