网络安全共6篇
欧盟网络弹性法案9月11日生效:带数字元素产品漏洞与严重事件强制报告义务启动-星火跨境XINGHUOS

欧盟网络弹性法案9月11日生效:带数字元素产品漏洞与严重事件强制报告义务启动

欧盟网络弹性法案9月11日生效带数字元素产品须强制报告漏洞和严重事件涵盖路由器智能家居可穿戴设备联网玩具操作系统等全品类。
BigCommerce第三方应用Ribon数据泄露:恶意脚本注入少量商户站点,客户姓名邮箱电话可能被访问-星火跨境XINGHUOS

BigCommerce第三方应用Ribon数据泄露:恶意脚本注入少量商户站点,客户姓名邮箱电话可能被访问

BigCommerce通知商户第三方应用Ribon和Ribon 1.5的应用密钥被窃取,攻击者注入恶意脚本到少量商户站点,英国酒类零售商Master of Malt披露客户信息可能被访问。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
0876
WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell-星火跨境XINGHUOS

WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell

攻击者正在利用WooCommerce Wholesale Lead Capture插件中的CVE-2026-27540关键漏洞,尝试在WordPress站点植入PHP Webshell,已有超过10万次攻击尝试被检测到。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
032136
WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支-星火跨境XINGHUOS

WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支

WordPress官方9月22日发布7.1.2安全更新,修复CVE-2026-87902严重漏洞,该漏洞可能导致未授权攻击者在特定服务器和主题环境下触发远程代码执行(RCE),已回溯至4.7及以后所有分支。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
027643
WordPress 7.2安全开发方向曝光:Sudo Mode敏感操作重认证、Secrets API安全存凭证、Application Passwords强化-星火跨境XINGHUOS

WordPress 7.2安全开发方向曝光:Sudo Mode敏感操作重认证、Secrets API安全存凭证、Application Passwords强化

WordPress官方核心团队公布了7.2版本的重点安全方向:Sudo Mode为敏感操作用户设重认证门槛、Secrets API提供安全的凭证存储、Application Passwords进一步强化。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
020142
WordPress独立站Q4旺季安全加固清单:从7.1.2关键RCE修复到7.2三大新安全特性-星火跨境XINGHUOS

WordPress独立站Q4旺季安全加固清单:从7.1.2关键RCE修复到7.2三大新安全特性

黑五网一将至,独立站也要先“上锁”再“上量”。本文结合WordPress 7.1.2关键远程代码执行漏洞修复,梳理Q4旺季前必须完成的备份、更新、权限与支付合规四步安全加固清单。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
034352