手机防骚扰软件,PHP 5 版年底终止平安更新,6 成网站恐面临风险

欧易(OKX)交易所

新用户永久最高50%手续费减免!

官网注册   APP下载

OPPO 公布可升级使用 Hyper Boost 引擎的手机名单:共 17 款

10 月 16 日上午新闻,据中国台湾地区媒体报道,Web 科技应用现况的观察公司 W3Techs 克日示意,凭据所有网站使用的 PHP 版本状态,从明年 1 月 1 日起,有近 62% 的网站将因未能获得平安更新而陷入被黑或被植入恶意程序的风险。

手机防骚扰软件,PHP 5 版年底终止平安更新,6 成网站恐面临风险

凭据 W3Techs 的观察,截自本月 15 日,在其研究的网站样本中,使用 PHP 的比例高达 78.9%,而所有网站使用 PHP 5 的比例又到达 61.8%。细分当中版本,所有网站使用 PHP 5.6 版的比例为 41.5%,为版本 5 之冠。

凭据 PHP 官网列出的支持版本实时程表 (下),PHP 5.6 是在 2014 年推出,主要支持已在 2017 年 1 月 19 日停止,而平安支持也将在 2018 年 12 月 31 日终止。也就是二个半月后,使用 PHP 5.6 以前版本的网站都将不会再获得平安破绽或功效臭虫的更新,除非用户付费使用作业系统厂商的更新服务。若是黑客发现并开采了 PHP 旧版本的破绽,数百万网站及用户可能立刻曝险。

手机防骚扰软件,PHP 5 版年底终止平安更新,6 成网站恐面临风险

事实上 PHP 5.6 版的主要及平安更新期早就竣事,但因使用的网站最多,因而 PHP 维护组织曾一度划分延伸 4 个月及 2 年。

被某些人形貌为 PHP 定时炸弹的大限中,较新的 PHP 7.0 更将在今年 12 月 1 日 EOL(end of lifecycle),不再提供平安支持,连 7.1 版也将在 12 月 1 日终止主要支持,一年后竣事平安支持。

现在三大网站内容管理系统(CMS)专案中,只有 Drupal 宣布从明年 3 月 6 日起,Drupal 支持网页最低要使用 PHP 7,建议接纳 7.1 版。

Joomla 建议为 5.6 或 7 版以上,支持下限为 5.3.10。Wordpress 则建议 PHP 7.2 版以上,最低为 5.2.4 版。

ZDNet 报导引述 WordPress 平安元件 WordFence 研发主管 Sean Murphy 指出,PHP 破绽攻击者主要目的不是在 PHP 自己,而是在 PHP 函式库及 CMS 系统,然则其他平安专家信赖,等大限到来,黑客会更努力在 PHP 5.6 以前版本中找出破绽。

诺基亚发布会即将开始 官方正式发布预热海报

原创文章,作者:菜鸡,如若转载,请注明出处:https://www.20on.com/36315.html

(0)
菜鸡菜鸡
上一篇 10月 5, 2020 3:46 上午
下一篇 10月 5, 2020 4:06 上午

欧易(OKX)交易所

新用户永久最高50%手续费减免!

官网注册   APP下载

相关推荐